Es kann erklären, wie flüchtige Beweise gesichert, ein Gerät isoliert, aktive Sitzungen widerrufen, ein kompromittiertes Geheimnis rotiert oder ein Indikator blockiert wird. Ein brauchbares Runbook sagt einem autorisierten Operator, was benötigt wird, was zu tun ist, wie das Ergebnis zu verifizieren ist und wie bei Scheitern gestoppt oder wiederhergestellt wird.
Runbooks können Menschen, Automatisierung oder beides unterstützen. Sie sollten Eingaben, Zugriffsanforderungen, Sicherheitsprüfungen, geordnete Schritte, erwartete Ergebnisse, Protokollierung sowie Rollback- oder Eskalationsbedingungen festlegen. Da sich Schnittstellen, Befehle, Abhängigkeiten und Privilegien ändern, kann ein technisch präzises Runbook schneller unsicher werden als ein übergeordnetes Richtliniendokument.
Wichtigste Punkte
EintrittsbedingungenVor der Ausführung den freigegebenen Auslöser, erforderliche Beweise, Operatorbefugnis, Abhängigkeiten und Annahmen definieren.
AusführungsdetailEindeutige Schritte, erwartete Ergebnisse, Entscheidungspunkte und Validierungsprüfungen verwenden; destruktive oder schwer umkehrbare Aktionen kennzeichnen.
PflegeVerantwortlichkeit zuweisen, Versionen kontrollieren, in einer repräsentativen Umgebung testen und nach relevanten Plattformänderungen oder Vorfällen überprüfen.
Wichtige EinschränkungEin Runbook kann Urteilsvermögen bei unklarer Faktenlage nicht sicher ersetzen. Blinde Automatisierung oder wörtliche Ausführung kann Beweise vernichten, kritische Dienste stören oder eine falsche Reaktion mit Maschinengeschwindigkeit verbreiten.