Skip to content
Backup and Recovery, Disaster Recovery, Risikomanagement

Der CrowdStrike-Vorfall: Ein abschreckendes Beispiel für die Veröffentlichung von Software

Eine bessere Planung kann Unternehmen helfen, Risiken zu minimieren.


In der schnelllebigen Welt der Softwareentwicklung ist der Druck, neue Features und Patches zügig bereitzustellen, enorm. Der jüngste Vorfall bei CrowdStrike macht jedoch deutlich, dass selbst die bestgemeinten Updates unbeabsichtigte Folgen haben können, wenn sie ohne angemessene Vorsichtsmaßnahmen veröffentlicht werden. 

Das Problem: Der fehlgeschlagene Patch von CrowdStrike

Im Juli 2024 veröffentlichte CrowdStrike, ein führendes Unternehmen im Bereich Cybersicherheit, einen Sicherheitspatch, der seine Kunden vor einer kritischen Sicherheitslücke schützen sollte. Leider führte der Patch kurz nach seiner Bereitstellung selbst zu weitreichenden Ausfällen, von denen ein erheblicher Teil des Kundenstamms von CrowdStrike betroffen war. 

Dieser Vorfall hat eine grundlegende Herausforderung bei der Softwarebereitstellung deutlich gemacht: die Schwierigkeit, vollständig abzuschätzen, wie sich eine Änderung auf die komplexen, realen Umgebungen auswirkt, in denen Software zum Einsatz kommt.

Die Lösung: Gestaffelte Veröffentlichungen – ein Sicherheitsnetz für Softwarebereitstellungen

Der Vorfall bei CrowdStrike unterstreicht die Bedeutung gestaffelter Veröffentlichungen als Strategie zur Risikominderung. Anstatt eine Änderung sofort für alle Nutzer gleichzeitig bereitzustellen, wird das Update bei einer gestaffelten Veröffentlichung schrittweise und über einen längeren Zeitraum hinweg für eine kleinere Nutzergruppe ausgerollt. Dieser Ansatz bietet mehrere wesentliche Vorteile:

  1. Frühzeitige Erkennung von Problemen: Indem die Änderung zunächst nur einem begrenzten Kreis zugänglich gemacht wird, können potenzielle Probleme erkannt und behoben werden, bevor sie Auswirkungen auf einen größeren Kreis haben. Dadurch wird das Ausmaß unvorhergesehener Probleme minimiert.
  2. Schnelleres Rollback: Im Falle eines schwerwiegenden Problems ermöglicht eine gestaffelte Veröffentlichung ein schnelleres Rollback auf die vorherige Version, wodurch die Auswirkungen auf die Nutzer insgesamt begrenzt werden.
  3. Kontrollierte Tests in der Produktion: Durch gestaffelte Freigaben wird eine kontrollierte Umgebung geschaffen, in der Änderungen unter realistischen Bedingungen getestet werden können, was die Testmaßnahmen vor der Produktion ergänzt.
  4. Kundenvertrauen: Unternehmen, die gestaffelte Produktveröffentlichungen einsetzen, zeigen damit ihr Engagement für Qualität und Risikomanagement, was das Vertrauen der Kunden stärken kann.

Der bewährte Ansatz von Commvault

Hier bei Commvault haben wir den Wert gestaffelter Releases schon seit Langem erkannt. Wir verfolgen einen mehrstufigen Ansatz, der strenge Tests in Vorproduktionsumgebungen umfasst, gefolgt von einer schrittweisen Einführung bei unseren SaaS- und Softwarekunden. Dieser sorgfältige Prozess ermöglicht es uns, Änderungen in realen Produktionsumgebungen gründlich zu validieren, bevor sie einem breiteren Publikum zugänglich gemacht werden, und trägt so zur Stabilität und Zuverlässigkeit unserer Lösungen bei.

Schrittweise Veröffentlichungen: Mehr als nur eine bewährte Vorgehensweise

Auch wenn der Vorfall bei CrowdStrike wie ein Einzelfall erscheinen mag, ist er doch eine deutliche Mahnung daran, dass keine Softwareveröffentlichung absolut sicher ist. Gestaffelte Veröffentlichungen bieten ein entscheidendes Sicherheitsnetz, das verhindern kann, dass kleinere Probleme zu größeren Störungen eskalieren. Durch diesen Ansatz können Unternehmen nicht nur ihre Kunden schützen, sondern auch ihren eigenen Ruf und die Geschäftskontinuität sichern.

Wichtige Erkenntnisse für Softwareentwicklungsteams

  • Risikominderung hat Vorrang: Berücksichtigen Sie stets die möglichen Auswirkungen einer Änderung, ganz gleich, wie geringfügig oder vorteilhaft diese auch erscheinen mag.
  • Testen, testen, testen: Gründliche Tests sind unerlässlich, doch es ist unmöglich, jedes Szenario vorherzusehen. Eine schrittweise Einführung bietet eine zusätzliche Ebene der Validierung.
  • Schrittweise Einführung: Führen Sie Änderungen schrittweise bei Ihren Nutzern ein, indem Sie zunächst mit einer kleinen Gruppe beginnen und den Kreis im Laufe der Zeit erweitern.
  • Sorgfältige Überwachung: Verfolgen Sie die Auswirkungen der Umstellung nach jeder Einführungsphase und seien Sie bereit, Ihren Plan bei Bedarf anzupassen.

Indem sie gestaffelte Veröffentlichungen als Standardpraxis etablieren, können Softwareentwicklungsteams das richtige Gleichgewicht zwischen Innovation und Stabilität finden, den Kunden einen Mehrwert bieten und gleichzeitig das Risiko von Störungen minimieren.

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt die Cloud-native Cyber-Resilienz mit einem FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio fördert cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“