Bereich 12 / 12
Bewertung, Sicherung & Wiederherstellung
Man kann nicht härten, was man nicht gemessen hat, und sich nicht ohne getesteten Plan von Ransomware erholen. Dieser Bereich führt Bewertungen wie PingCastle und Purple Knight gegen die Microsoft- und CIS-Baselines durch, schützt Offline-Sicherungen von Tier 0 und übt die AD-Gesamtstruktur-Wiederherstellung.
Pfad startenLernpfad
0/4 erledigt- 01AD-Bewertung, Sicherung und Gesamtstruktur-WiederherstellungRegelmäßige AD-Bewertungen gegen CIS- und Microsoft-Baselines durchführen, Tier-0-Sicherungen schützen und die Gesamtstruktur-Wiederherstellung üben, bevor es ernst wird.
- 02PingCastle-Bewertung: vom AD-Bericht zum MaßnahmenplanPingCastle-Health-Check für Active Directory ausführen, die vier Risikowerte richtig lesen, Befunde Verantwortlichen und Sprints zuordnen und Fortschritte verfolgen.
- 03Active-Directory-Sicherungen vor Ransomware schützenAD-Sicherungen, die Ransomware überstehen: Systemstatus pro Domäne, DSRM-Kennwörter, unveränderliche und Offline-Kopien, ein Backup-System außerhalb des geschützten AD.
- 04AD-Gesamtstruktur-Wiederherstellung planen und übenEin Runbook zur AD-Gesamtstruktur-Wiederherstellung nach Microsofts Leitfaden: Clean Room, erster DC, SYSVOL, FSMO, RID-Pool, krbtgt-Resets und jährliche Übungen.