> For the complete documentation index, see [llms.txt](https://n4shx.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://n4shx.gitbook.io/wiki/schule/allgemeines/backup-verfugbarkeit-and-recovery.md).

# Backup, Verfügbarkeit & Recovery

Dieses Kapitel behandelt, wie Systeme vor Ausfällen geschützt und nach einem Angriff oder Fehler wiederhergestellt werden können.

***

### Ziel

* Datenverlust verhindern
* Systeme verfügbar halten
* schnelle Wiederherstellung ermöglichen

***

### CIA Triad (Grundprinzip der IT-Sicherheit)

Die CIA Triad beschreibt die drei wichtigsten Schutzziele:

* **Confidentiality (Vertraulichkeit)**\
  → Daten dürfen nur von berechtigten Personen gelesen werden
* **Integrity (Integrität)**\
  → Daten dürfen nicht unbemerkt verändert werden
* **Availability (Verfügbarkeit)**\
  → Systeme und Daten müssen jederzeit verfügbar sein

👉 Kapitel 19 fokussiert vor allem auf **Availability**

***

### Verfügbarkeit (Availability)

Ziel ist, dass Systeme möglichst ohne Unterbruch funktionieren.

Beispiele für Probleme:

* Server-Ausfall
* Hardware-Defekt
* Ransomware
* Netzwerkprobleme

***

#### Massnahmen

* Redundanz (z.B. RAID)
* Backups
* Monitoring
* Notfallpläne

***

### RAID (Redundanz)

RAID nutzt mehrere Festplatten, um Daten sicherer oder schneller zu speichern.

***

#### Wichtige RAID-Level

* **RAID 0 (Striping)**\
  → sehr schnell, aber kein Schutz
* **RAID 1 (Mirroring)**\
  → Daten werden gespiegelt → sicher
* **RAID 5**\
  → Kombination aus Performance und Sicherheit
* **RAID 10**\
  → sehr schnell + sehr sicher

***

#### Wichtig

RAID schützt nur vor **Hardware-Ausfällen**, nicht vor:

* Löschen von Daten
* Angriffen (z.B. Ransomware)

👉 RAID ist **kein Backup**

***

### Backup (Datensicherung)

Backups sind Kopien von Daten, um sie im Notfall wiederherstellen zu können.

***

#### Ziele

* Schutz vor Datenverlust
* Wiederherstellung nach Angriffen oder Fehlern

***

#### 3-2-1 Regel

* 3 Kopien der Daten
* 2 verschiedene Speichermedien
* 1 Kopie extern (offline oder Cloud)

***

#### Risiken

* keine Backups → kompletter Datenverlust
* Backups immer online → werden auch verschlüsselt
* alte Backups → unbrauchbar

***

### Recovery (Wiederherstellung)

Recovery beschreibt, wie schnell Systeme nach einem Ausfall wieder funktionieren.

***

#### Wichtige Begriffe

* **RTO (Recovery Time Objective)**\
  → maximale Zeit, bis ein System wieder läuft
* **RPO (Recovery Point Objective)**\
  → wie viele Daten verloren gehen dürfen

***

### Incident Response (IR)

Incident Response beschreibt den strukturierten Umgang mit Sicherheitsvorfällen.

***

#### Ablauf

```
1. Erkennung
2. Analyse
3. Eindämmung
4. Behebung
5. Wiederherstellung
6. Lessons Learned
```
