RKRizwan Khan
← Zurück zu allen Projekten

Eurofins · Security & Recovery · Juni 2019 — Oktober 2019

EurofinsSenior System Architect

Ich erarbeitete nach einem Ransomware-Angriff ein Recovery-Konzept und einen kontrollierten Migrationspfad zu einer neu aufgebauten AD-Struktur.

Organisation
Eurofins
Zeitraum
Juni 2019 — Oktober 2019
Rolle
Senior System Architect
Fokus
Security & Recovery
Eurofins: Abstrakte wiederhergestellte Netzwerktopologie mit geschütztem Kern

Situation

Nach dem Sicherheitsvorfall konnten bestehende Annahmen über Verzeichnisdienst, Netzwerk, Clients, Richtlinien und lokale Rechte nicht einfach weiterverwendet werden. Recovery bedeutete deshalb nicht nur Wiederherstellung, sondern den Aufbau einer überprüfbar vertrauenswürdigen Zielumgebung.

Rahmenbedingungen

  • Kompromittierte Ausgangsumgebung nach einem Ransomware-Angriff
  • Sehr große Client-Landschaft mit unterschiedlichen Gesundheitszuständen
  • Sicherheitsanforderungen und Betriebsfähigkeit mussten gleichzeitig berücksichtigt werden

Mein Verantwortungsbereich

Als freiberuflicher Senior System Architect erarbeitete ich das Recovery-Konzept für Netzwerk und Active Directory. Ich analysierte den Zustand von 54.000 Clients, unterstützte Bereinigung und Migrationsplanung und reduzierte lokale Administratorrechte mit PowerShell.

  • Mein Verantwortungsbereich umfasste die Analyse des dokumentierten Zustands von 54.000 Clients.
  • Ich unterstützte die Bereinigungsstrategie und plante den Migrationspfad für Benutzer, Richtlinien und Ressourcen.

Dokumentierter Leistungsumfang

Zentrale Entscheidungen

Eine vertrauenswürdige Zielstruktur aufbauen statt die kompromittierte Umgebung nur zu reparieren. Ein sauber definierter Trust Boundary schafft eine belastbarere Grundlage für Identitäten, Richtlinien und spätere Migrationen.

Client-Gesundheit und lokale Rechte systematisch vor der Migration bewerten. Endpunkte dürfen Risiken nicht unbemerkt in die neue Umgebung übertragen; gleichzeitig muss der Migrationspfad skalierbar bleiben.

  1. Ich erarbeitete im Recovery-Team ein Konzept für Netzwerk und eine neu aufzubauende Active-Directory-Struktur.
  2. PowerShell-gestützte Verfahren wurden zur Reduzierung lokaler Administratorrechte eingesetzt.

Technologieeinsatz

Active Directory

Active Directory war Teil des dokumentierten Leistungsumfangs: Eine neu aufzubauende Active-Directory-Struktur war Bestandteil des Recovery-Konzepts.

PowerShell

PowerShell war Teil des dokumentierten Leistungsumfangs: PowerShell unterstützte die Reduzierung lokaler Administratorrechte.

DNS

DNS war Teil des dokumentierten Leistungsumfangs: DNS- und Netzwerkabhängigkeiten wurden im Recovery-Konzept berücksichtigt.

Group Policy

Group Policy war Teil des dokumentierten Leistungsumfangs: Gruppenrichtlinien gehörten zum geplanten Migrationspfad.

Security

Security war Teil des dokumentierten Leistungsumfangs: Client-Zustand, Bereinigungsstrategie und Trust-Grenzen wurden aus Security-Sicht betrachtet.

Nachweise und Grenzen

Deliverables waren das Recovery-Konzept für Netzwerk und Active Directory, die Analyse von 54.000 Clients, die Migrationsplanung für Benutzer, Richtlinien und Ressourcen sowie die PowerShell-gestützte Härtung lokaler Administratorrechte.

Analysierter Umfang
54.000 Clients
Recovery-Fokus
Netzwerk, Active Directory, Client-Gesundheit und Rechtehärtung

Erkenntnis aus dem Mandat

Nach einem Sicherheitsvorfall ist Geschwindigkeit wichtig — Vertrauen entsteht aber nur durch eine klare Zielarchitektur, überprüfbare Zustände und kontrollierte Übergänge.

Hinweis zur Vertraulichkeit: Sicherheitsrelevante Architektur- und Incident-Details bleiben vertraulich.

Verwandte Fallstudien

Sie planen eine anspruchsvolle Microsoft-Infrastrukturveränderung?

Active Directory & Recovery als Leistung ansehen Projekt besprechen