Ein Blick hinter die Kulissen von EDRP iLabs: Die Fähigkeit, die niemand will, bis er sie braucht

Inside EDRP iLabs: The Skill Nobody Wants Until They Need It

 

Die EDRP Laborumgebung

Niemand wächst mit dem Wunsch auf, einen Business Continuity Plan zu schreiben.

Aber schauen Sie, was Organisationen nach einem schwerwiegenden Vorfall tatsächlich zugrunde richtet. Es ist in der Regel nicht die Sicherheitslücke. Es sind die vier Tage danach, in denen nichts funktioniert, niemand weiß, wer was entscheidet, sich herausstellt, dass die Backups nie wiederhergestellt wurden, und die Wiederherstellungsreihenfolge nie aufgeschrieben wurde.

Der Einbruch ist ein Ereignis. Der Ausfall ist das, was den Schaden anrichtet.

EDRP ist die Disziplin, die diese vier Tage in vier Stunden verwandelt. Es ist auch, im Stillen, der Grund, warum Ransomware-Verhandlungen in verschiedenen Unternehmen unterschiedlich ausgehen – diejenigen, die wiederherstellen können, zahlen nicht.

Hier ist, was die Laborumgebung abdeckt.

Was Sie üben werden

Die Labore umfassen den gesamten EDRP-Lehrplan:

Einführung in Disaster Recovery und Business Continuity. Das Vokabular und die Frameworks, die wichtiger sind, als sie klingen – die Hälfte der DR-Fehler sind zwei Personen, die dasselbe Wort verwenden, um unterschiedliche Dinge zu meinen.

Business Continuity Management (BCM). Aufbau des Programms, nicht des Dokuments.

Risikobewertung. Identifizierung von Schwachstellen und Gegenmaßnahmen, die das Ausfallrisiko im gesamten Unternehmen mindern.

Business Impact Analysis (BIA). Der analytische Kern der gesamten Disziplin. Was kostet eine Stunde Ausfallzeit pro System? Welche Prozesse dürfen wirklich nicht unterbrochen werden, und welche fühlen sich nur für die Person, die sie besitzt, so an? Hier hören RTO und RPO auf, Akronyme zu sein, und werden zu Zahlen, die Sie vor einem CFO verteidigen können.

Business Continuity Planning (BCP).

Datensicherungsstrategien und Datenwiederherstellungsstrategien. Zwei separate Module, weil es zwei separate Probleme sind. Jeder hat Backups. Weitaus weniger haben Wiederherstellungen, die funktionieren, wenn jemand hinter ihnen steht und fragt, wie lange es dauert.

Virtualisierungsbasierte Notfallwiederherstellung.

Systemwiederherstellung, plus zentralisierte und dezentralisierte Systemwiederherstellung. Der architektonische Unterschied, der bestimmt, wie schnell Sie tatsächlich wieder einsatzbereit sind – und den die meisten Organisationen nie bewusst gewählt haben.

Disaster Recovery Planungs-Prozess. Vorbereitung, Rollen, Beziehungen und Verantwortlichkeiten jedes Mitglieds der Organisation. Einschließlich der unangenehmen Frage, wer um 3 Uhr morgens die Autorität hat, einen Notfall zu erklären.

BCP-Tests, Wartung und Schulung. Das Modul, das am wichtigsten ist und am häufigsten übersprungen wird. Ein ungetesteter Plan ist kein Plan. Es ist ein Dokument, das Menschen das Gefühl gibt, vorbereitet zu sein, was schlimmer ist, als zu wissen, dass man es nicht ist.

Was ist enthalten

  • Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
  • Schritt-für-Schritt-Praxisanleitung für jedes Labor
  • Browserbasiert – nichts zu installieren, funktioniert von überall

Warum dies Übung erfordert, obwohl es nach Papierkram aussieht

Es sieht nicht nach einer praktischen Disziplin aus. Genau deshalb scheitert es.

Wiederherstellungspläne werden in Ruhe von Personen mit Zeit geschrieben, die sich eine beherrschbare Version des Notfalls vorstellen. Dann kommt der echte Notfall, die Hälfte der Annahmen erweist sich als falsch, drei der genannten Personen sind nicht erreichbar, und das Dokument besagt, dass Schritt 4 "aus dem Backup wiederherstellen" ist, als wäre das eine einzige Aktion.

Übung bringt diese Lücken ans Licht, solange sie noch kostengünstig zu beheben sind. Stellen Sie ein System in einem Labor wieder her und Sie lernen, wie lange es dauert, wovon es abhängt und was zuerst kaputtgeht. Stellen Sie es zum ersten Mal während eines tatsächlichen Ausfalls wieder her, und Sie lernen die gleichen Lektionen, nur mit Publikum und einer tickenden Uhr.

Was es aufbaut, das nicht technisch ist

Es gibt ein Gespräch, das Führungskräfte von allen anderen unterscheidet. Jemand im Anzug fragt, was ein Ausfall kostet und wie lange die Wiederherstellung dauert.

Die meisten technischen Leute zucken mit den Schultern und geben eine Schätzung ab. Jemand, der eine ordentliche BIA durchgeführt hat, gibt eine Zahl pro System pro Stunde und eine Wiederherstellungszeitlinie an, die er verteidigen kann.

Diese Fähigkeit ist selten, wird nicht automatisiert, und es ist diejenige, die Führungskräfte finanzieren, ohne darüber zu streiten.

Anerkennung, die es wert ist, beachtet zu werden

Das EDRP-Kursmaterial wurde vom NSA und CNSS gemäß den Bundesausbildungsstandards 4012, 4013A, 4014, 4015 und 4016 zertifiziert – eine Anerkennung, die die meisten Zertifizierungen nie erhalten, und die Türen in Regierungs- und regulierten Umgebungen öffnet.

Für wen ist dies geeignet?

  • Business Continuity und Disaster Recovery Planer
  • IT-Manager, die für die Wiederherstellung verantwortlich sind und sie noch nie tatsächlich geübt haben
  • Netzwerkprofis, die eine DR-Grundlage benötigen
  • Risiko- und Compliance-Mitarbeiter
  • Jeder, der sich auf die EDRP-Prüfung (312-76) vorbereitet
  • Organisationen, die während ihres letzten Vorfalls festgestellt haben, dass niemand wusste, was zu tun ist

Die Prüfung

Code 312-76
Fragen 150
Dauer 4 Stunden
Format Multiple Choice, ECC Exam Portal

Häufig gestellte Fragen

Ist dies die echte EC-Council Plattform? Ja. Dieselbe iLabs-Umgebung, die EC-Council verwendet.

Wie lange ist der Zugang gültig? Sechs Monate ab Aktivierung.

Ist EDRP technisch? Teilweise. Es liegt zwischen IT und Management, weshalb so wenige Menschen beide Seiten gut abdecken – und warum diejenigen, die es tun, wertvoll sind.

Ist der Prüfungsgutschein enthalten? Nein. Zugang zum Labor.


EDRP iLabs-Zugang erhalten

0 Kommentare

Hinterlasse einen Kommentar

Bitte beachte, dass Kommentare vor der Veröffentlichung freigegeben werden müssen.