# Was ist Root Cause Analysis?

> Root Cause Analysis ist die strukturierte Untersuchung, warum ein Vorfall oder Ausfall eingetreten ist, damit Korrekturen die zugrunde liegende Ursache beseitigen statt nur ihrer Symptome.

- Kanonische URL: https://yellowcube.eu/de/glossary/root-cause-analysis/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

In Security Operations verfolgt die Root Cause Analysis, wie ein Angreifer oder ein Fehler eingedrungen ist, sich bewegt hat und verharrt: die ausgenutzte Schwäche, die fehlende Kontrolle, die Prozesslücke und die Bedingungen, die den Schaden ausbreiten ließen. Sie speist Korrekturmaßnahmen, Lessons Learned, Kontrolländerungen und Aktualisierungen des Risikoregisters.

### Wichtigste Punkte

- **Ursachenschichten:** Den Eintrittsvektor, die begünstigende Schwäche, das Kontrollversagen und die organisatorische oder prozessuale Wurzel trennen — nur die erste zu beheben lässt den Rest offen.
- **Realistisches Timing:** Frühe Befunde können vorläufig sein; forensische Tiefe, Geschäftsdruck und rechtliche Rahmenbedingungen bestimmen, wie weit die Analyse reichen kann.
- **Wichtige Einschränkung:** Die Grundursache ist ein Modell, keine Tatsache. Untersuchungen arbeiten mit unvollständiger Telemetrie, und die gewählte „Wurzel" spiegelt oft wider, wie tief die Organisation graben wollte.

### Verwandte Begriffe

[Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Digital Forensics and Incident Response (DFIR)](<https://yellowcube.eu/de/glossary/digital-forensics-and-incident-response/>) · [Chain of Custody](<https://yellowcube.eu/de/glossary/chain-of-custody/>) · [Security Playbook](<https://yellowcube.eu/de/glossary/security-playbook/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>)

### Quellen

[NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [CISA, Federal Government Cybersecurity Incident and Vulnerability Response Playbooks](https://www.cisa.gov/resources-tools/resources/federal-government-cybersecurity-incident-and-vulnerability-response-playbooks)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

