# Einen Incident von der Erkennung bis zur Wiederherstellung steuern

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/incident-management/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Incident-Koordination, technische Arbeit und Kommunikation zuweisen.
- Maßnahmen zur Schadensbegrenzung anhand der Auswirkungen und verfügbaren Nachweise wählen.
- Wiederhergestellten Betrieb von abgeschlossenen Folgearbeiten unterscheiden.

## Übung
Nutzen Sie die fiktive Incident-Zeitleiste dieser Lektion. Schreiben Sie die erste Statusmeldung, benennen Sie drei Reaktionsrollen und definieren Sie zwei Wiederherstellungsprüfungen. Benennen Sie eine Handlung, die eine Entscheidung der Sicherheitsverantwortlichen erfordert.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Koordinieren Sie während eines Incidents Entscheidungen und begrenzen Sie den Schaden. Prüfen Sie nach der Wiederherstellung, ob die Korrekturen den beobachteten Fehler beheben.

## Quellen
- [Google SRE: Incident Response](https://sre.google/workbook/incident-response/)
- [Google SRE: Postmortem Culture](https://sre.google/workbook/postmortem-culture/)
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
