# Was ist ein Security Playbook?

> Ein Security Playbook ist ein dokumentiertes Reaktionsvorgehen für ein wiederkehrendes Sicherheitsszenario wie Ransomware, kompromittierte Zugangsdaten oder Datenexposition.

- Kanonische URL: https://yellowcube.eu/de/glossary/security-playbook/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es übersetzt Richtlinien in koordiniertes Handeln, indem es Ziele, Entscheidungspunkte, Rollen, Eskalationswege, Beweisbedarf, Kommunikationsanforderungen sowie verfügbare Eindämmungs- und Wiederherstellungsoptionen beschreibt. Gute Playbooks helfen Menschen, unter Druck konsistente Entscheidungen zu treffen, ohne anzunehmen, dass jeder Vorfall identisch verläuft.

Ein Playbook sollte festlegen, wer die Befugnis für folgenreiche Maßnahmen hat — etwa das Isolieren von Systemen, das Deaktivieren von Konten, die Benachrichtigung externer Parteien oder die Akzeptanz betrieblicher Risiken. Es sollte außerdem Voraussetzungen, Abhängigkeiten und Abbruchkriterien benennen und auf engere Verfahren verweisen, wo exakte Ausführungsschritte nötig sind. Übungen, reale Vorfälle und Änderungen der Umgebung sollten regelmäßige Aktualisierungen vorantreiben.

### Wichtigste Punkte

- **Kerninhalte:** Scope, Auslöser, Schwerebetrachtungen, Rollen, Entscheidungen, Genehmigungen, Maßnahmen, Kommunikation, Beweisbehandlung und Abschlusskriterien.
- **Verzweigungslogik:** Wahlmöglichkeiten für wesentlich unterschiedliche Faktenlagen bieten, statt jedem Vorfall eine feste Abfolge aufzuzwingen.
- **Betriebsbereitschaft:** Einen Eigentümer benennen, das Dokument versionieren, in Übungen testen sowie Kontakte, Systemreferenzen und Abhängigkeiten aktuell halten.
- **Wichtige Einschränkung:** Die Branchenverwendung ist nicht standardisiert; manche Autoritäten und Organisationen nutzen _Playbook_ und _Runbook_ synonym. Zweck und Detaillierungsgrad des Dokuments sind wichtiger als seine Bezeichnung.

### Verwandte Begriffe

[Security Runbook](<https://yellowcube.eu/de/glossary/security-runbook/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Tabletop Exercise](<https://yellowcube.eu/de/glossary/tabletop-exercise/>) · [Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>)

### Quellen

[CISA Federal Government Cybersecurity Incident and Vulnerability Response Playbooks](https://www.cisa.gov/sites/default/files/publications/Cybersecurity_Incident_Vulnerability_Response_Playbooks_508C.pdf) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [UK NCSC cyber incident response processes](https://www.ncsc.gov.uk/collection/incident-management/cyber-incident-response-processes)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

