Werkzeuge / Cyberangriff-Checkliste

Cyberangriff: Die ersten 48 Stunden

Die ersten Stunden entscheiden, ob ein Vorfall aufgeklärt werden kann — oder ob Beweise unbrauchbar werden. Diese Checkliste priorisiert die Maßnahmen nach Zeitfenstern und markiert jeden Schritt, der für eine spätere gerichtsfeste Aufarbeitung zählt. Vorfalltyp wählen, abarbeiten, als PDF dokumentieren.

Alle Eingaben bleiben auf diesem Rechner. Die Checkliste läuft vollständig lokal — nichts wird übertragen, auch nicht, welche Punkte Sie abhaken. Details: Sicherheitsarchitektur.

Ihr Vorfall

Maßnahmen

Mit BEWEIS markierte Schritte sichern die spätere gerichtsfeste Aufarbeitung — im Zweifel haben sie Vorrang vor schnellem Aufräumen.

Briefkopf (optional)

Eigenes Logo und Firmenzeile für den Ausdruck. Das Logo wird ausschließlich lokal in Ihr Dokument eingebettet.

Der Bearbeitungsstand (abgehakte Punkte) lässt sich lokal sichern — als Datei für die Vorfalls-Akte oder als Schnell-Entwurf im Browser.

Nach der Erstsicherung

Für die gerichtsfeste Aufarbeitung — Imaging, Auswertung, Gutachten — ziehen Sie frühzeitig einen IT-Sachverständigen hinzu: Verzeichnis der IT-Sachverständigen. Für die eigene Dokumentation: Chain-of-Custody-Generator · Beweismittelprotokoll · Hash-Verifier.