<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Resilienz &amp; Vorfall on .kais blog</title><link>https://blog.0x2e6b6169.de/themen/resilienz-vorfall/</link><description>Recent content in Resilienz &amp; Vorfall on .kais blog</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Fri, 11 Sep 2026 07:35:00 +0200</lastBuildDate><atom:link href="https://blog.0x2e6b6169.de/themen/resilienz-vorfall/index.xml" rel="self" type="application/rss+xml"/><item><title>Das Nie-wieder-Versprechen</title><link>https://blog.0x2e6b6169.de/posts/2026-09-11-nie-wieder-versprechen/</link><pubDate>Fri, 11 Sep 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-09-11-nie-wieder-versprechen/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Nach einem schweren Vorfall steht die Frage im Raum, wie sich so etwas künftig ausschließen lässt. Aus der Antwort wird ein Programm, aus dem Programm ein Versprechen: Das kann uns nicht noch einmal passieren. Ich habe diesen Satz oft gehört. Geglaubt habe ich ihn nie: Prävention braucht nur einen guten Gegner.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Das Ziel ist berechtigt. ISO 27001 verlangt, die Ursachen einer Abweichung zu beseitigen, damit sie sich nicht wiederholt. Wer nach einem Vorfall nichts ändert, hat nichts verstanden.&lt;/p&gt;</description></item><item><title>Das Netz am selben Haken</title><link>https://blog.0x2e6b6169.de/posts/2026-08-19-netz-am-selben-haken/</link><pubDate>Wed, 19 Aug 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-08-19-netz-am-selben-haken/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Ich sehe saubere Sicherungskonzepte: zweiter Standort, eigene Appliance, Kopie in der Cloud. Dann frage ich, wer darauf zugreifen darf. Meist dieselbe Administration, dieselbe Domäne, dieselben Konten – und in der Cloud dieselbe Control-Plane, die auch die Produktivdaten verwaltet.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Das Backup ist das letzte Netz. ISO 27001 A.8.13 verlangt Sicherungen, ihren Schutz und regelmäßige Tests.&lt;/p&gt;</description></item><item><title>Wenn jedes Blut als infektiös gilt</title><link>https://blog.0x2e6b6169.de/posts/2026-08-10-assume-breach/</link><pubDate>Mon, 10 Aug 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-08-10-assume-breach/</guid><description>&lt;h2 id="-das-vertraute-bild"&gt;🌍 Das vertraute Bild&lt;a class="heading-anchor" href="#-das-vertraute-bild" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Mitte der achtziger Jahre stand die Medizin vor einem Problem, das sie nicht lösen konnte: Man sah niemandem an, ob das Blut HIV trug. Anamnese und Untersuchung reichten nicht aus. Die CDC zog daraus einen radikalen Schluss und empfahl 1987 die universellen Vorsichtsmaßnahmen. Seither gilt das Blut jedes Menschen als potenziell infektiös – nicht weil alle infiziert wären, sondern weil niemand die eine Ausnahme zuverlässig erkennt.&lt;/p&gt;</description></item><item><title>Der Wiederherstellungs-Mythos</title><link>https://blog.0x2e6b6169.de/posts/2026-06-26-wiederherstellungs-mythos/</link><pubDate>Fri, 26 Jun 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-06-26-wiederherstellungs-mythos/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Backup-Konzepte sind Standard: Die Jobs laufen, die Reports sind grün, der Snapshot liegt in der Cloud. Nach einer Wiederherstellungsübung frage ich trotzdem meist vergeblich. Geprobt wird selten – und wenn, dann eine einzelne Datei, nie der kritische Geschäftsprozess.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Backups sind das letzte Sicherheitsnetz: Wenn Ransomware alles verschlüsselt, stellt die Organisation ihre Systeme wieder her und bleibt handlungsfähig. ISO 27001 verlangt deshalb, die Wiederherstellung regelmäßig zu testen.&lt;/p&gt;</description></item><item><title>Vielfalt ist kein Luxus</title><link>https://blog.0x2e6b6169.de/posts/2026-06-08-vielfalt-kein-luxus/</link><pubDate>Mon, 08 Jun 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-06-08-vielfalt-kein-luxus/</guid><description>&lt;h2 id="-das-prinzip-der-natur"&gt;🌱 Das Prinzip der Natur&lt;a class="heading-anchor" href="#-das-prinzip-der-natur" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Ein Feld mit einer einzigen Sorte bringt den höchsten Ertrag - bis ein einziger Erreger kommt. Die irische Hungersnot, das Ende der Gros-Michel-Banane: Jedes Mal vernichtete ein Pathogen eine ganze Monokultur, weil alle Pflanzen dieselbe Schwäche teilten. Vielfältige Ökosysteme überstehen Störungen besser. In der Ökologie heißt das die Versicherungshypothese: Reagieren Arten unterschiedlich auf eine Störung, federt die Gemeinschaft den Schock ab. Diversität ist keine Zierde. Sie ist Risikostreuung.&lt;/p&gt;</description></item><item><title>Wenn Zahlen versagen</title><link>https://blog.0x2e6b6169.de/posts/2026-05-18-wenn-zahlen-versagen/</link><pubDate>Mon, 18 May 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-05-18-wenn-zahlen-versagen/</guid><description>&lt;h2 id="-die-zentrale-frage"&gt;❓ Die zentrale Frage&lt;a class="heading-anchor" href="#-die-zentrale-frage" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;FAIR-Modelle sind logisch durchdacht, Risk-Register gewissenhaft gepflegt, Eintrittswahrscheinlichkeiten sauber kalkuliert. Und dann: die XZ-Backdoor. Über zwei Jahre schleuste ein Maintainer eine Backdoor in eine Kernbibliothek – entdeckt durch Zufall, Tage bevor sie in jede Linux-Distribution gewandert wäre. Kein Risikomodell hatte diesen Vektor je auf der Liste.&lt;/p&gt;&#10;&lt;h2 id="-die-unbequeme-erkenntnis"&gt;🔍 Die unbequeme Erkenntnis&lt;a class="heading-anchor" href="#-die-unbequeme-erkenntnis" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Das ist kein Versäumnis der Methode. Das ist Frank Knights Erkenntnis von 1921: Es gibt Risiko – messbar, mit bekannter Verteilung. Und es gibt Knightian Uncertainty – Unsicherheit, bei der die Wahrscheinlichkeit selbst unbekannt ist. Zero-Day-Exploits, Supply-Chain-Attacken, geopolitische Kampagnen: das ist der Standard bei echten Bedrohungen.&lt;/p&gt;</description></item><item><title>Die unmessbaren Versprechen</title><link>https://blog.0x2e6b6169.de/posts/2026-03-06-unmessbare-versprechen/</link><pubDate>Fri, 06 Mar 2026 07:35:00 +0100</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-03-06-unmessbare-versprechen/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;In vielen Notfallhandbüchern stehen sie: RTO von vier Stunden, RPO von einer Stunde. Präzise dokumentiert, sorgfältig abgestimmt, nie getestet. Diese Zielwerte entstammen der Business-Impact-Analyse – und dort sind sie geblieben. Ein Versprechen, das niemand einlösen muss, solange kein Ernstfall eintritt.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;RTO und RPO sind keine Kennzahlen für das Notfallhandbuch – sie sind operative Zusagen. ISO 22301 versteht sie als messbare Zielwerte, die Strategie, Infrastruktur und regelmäßige Tests voraussetzen.&lt;/p&gt;</description></item><item><title>Der Festungs-Irrtum</title><link>https://blog.0x2e6b6169.de/posts/2026-03-04-festungs-irrtum/</link><pubDate>Wed, 04 Mar 2026 07:35:00 +0100</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-03-04-festungs-irrtum/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Sicherheitsbudgets fließen mehrheitlich in Prävention: Firewalls, EDR, Zugangskontrollen. Wer fragt, was passiert, wenn ein Angreifer trotzdem durchkommt, bekommt oft keine klare Antwort – manchmal gar keine.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Angriffe verhindern, Daten schützen, Schäden abwenden. Ein legitimes Ziel – aber als alleinige Strategie zu eng gedacht.&lt;/p&gt;&#10;&lt;h2 id="-warum-funktioniert-das-nicht"&gt;⚠️ Warum funktioniert das nicht?&lt;a class="heading-anchor" href="#-warum-funktioniert-das-nicht" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Angreifende müssen nur einmal erfolgreich sein. Wer alles in die Mauern investiert, hat nichts für den Moment, in dem sie fallen. Ransomware-Gruppen wählen gezielt Organisationen ohne Wiederherstellungsfähigkeit: Ausfall erzeugt Druck, Druck erzeugt Zahlung. WEF 2026: 17 % der Organisationen berichten über unzureichende Resilienz.&lt;/p&gt;</description></item></channel></rss>