Incident Response Checkliste
Strukturierte, interaktive Checkliste für die ersten kritischen Stunden nach einem Sicherheitsvorfall — basierend auf BSI IT-Grundschutz, NIST SP 800-61 und SANS Incident Handler's Handbook.
So verwendest du das Tool
Öffne diese Seite sofort nach Erkennung eines Sicherheitsvorfalls.
Arbeite die Phasen der Reihe nach ab — von oben nach unten.
Klicke jeden Schritt an, sobald er abgeschlossen ist — der Fortschrittsbalken aktualisiert sich.
Die Checkliste ist im Browser — kein Account, kein Login, funktioniert auch offline nach dem Laden.
>Ergebnisse richtig interpretieren
Phase 01 (Rot): Erst bestätigen, dann handeln — Fehlalarme kosten Ressourcen.
Phase 02 (Orange): WICHTIG — Systeme isolieren, NICHT ausschalten! Ausschalten zerstört RAM-Forensik.
Phase 03 (Gelb): Forensik immer vor Wiederherstellung — sonst verlierst du Beweise.
Phase 04 (Blau): 72-Stunden-Frist bei DSGVO ist hart — Datenschutzbehörde benachrichtigen!
Phase 05 (Grün): Niemals aus kompromittierten Backups wiederherstellen — Integrität prüfen!