Known-Good-State Recovery

Known-Good-State Recovery is het herstellen vanuit een data- of systeemtoestand die vóór de restore als functioneel en betrouwbaar is beoordeeld. Juist na cyberaanvallen volstaat het niet om simpelweg de meest recente back-up te gebruiken, omdat ook die al beschadigde, gemanipuleerde of ongewenste wijzigingen kan bevatten.

Een “known good state” wordt daarom op basis van vastgelegde criteria geselecteerd en gevalideerd. Daartoe kunnen integriteitscontroles, malwarescans, de tijdsrelatie met het incident, configuratiecontroles en functionele tests van de applicaties behoren. Het doel is de kans te verkleinen dat gecompromitteerde data of foutieve instellingen bij de herstart opnieuw in de productieomgeving terechtkomen.

Known-good-state recovery verbindt technisch herstel met IT Security en Automated Security Validation. Juist bij ransomware en gerichte aanvallen is het betrouwbaar vaststellen van een schone uitgangstoestand een centraal onderdeel van de herstelplanning en van de herstart zelf.