Security Operations Center

Das Security Operations Center (SOC) ist die zentrale Anlaufstelle für die operative IT-Sicherheit an der Technischen Universität Braunschweig. Es überwacht kontinuierlich das Netz- und Systemverhalten, erkennt Cyber-Bedrohungen und Sicherheits- bzw. Datenschutzvorfälle frühzeitig und koordiniert im Ernstfall die Gegenmaßnahmen.

Sicherheitsvorfall melden Datenschutzvorfall melden Phishing melden


Computer Emergency Response Team (CERT)

Das Computer Emergency Response Team (CERT) ist eine Gruppe von Expert*innen, die sich auf die Bewältigung von Cyber-Notfällen und Sicherheitsvorfällen spezialisiert hat. Die Hauptaufgabe des CERT besteht darin, auf Sicherheitsvorfälle zu reagieren, Schwachstellen zu identifizieren und zu beheben sowie Organisationen bei der Verbesserung ihrer Cybersecurity-Praktiken zu unterstützen.

Das CERT der TU Braunschweig ist in die Stabsstelle CISO integriert und stellt die zentrale Melde- und Kommunikationsstelle für Informationssicherheitsvorfälle dar. Das Team der Stabsstelle CISO stellt in folgenden Bereichen Dienstleistungen für die TU Braunschweig bereit:

Reaktive Dienste

  • Reaktion auf sicherheitsrelevante Ereignisse und Vorfälle (Incident Response) im Zusammenhang mit Computermissbrauch
  • Koordination der Untersuchung von Sicherheitsvorfällen
  • Computerforensische Untersuchungen

Proaktive Dienste

  • Betrieb und Nutzung von IT-Sicherheitssystemen in verschiedenen Schichten
  • Identifizierung von Schwachstellen und Unterstützung bei der Priorisierung und Behebung dieser Schwachstellen
  • Überwachung des Verhaltens von Netzwerkelementen auf schadhafte Aktivitäten

Beratungsdienstleistungen

  • Beratung zum Thema Informations- und Computersicherheit
  • Prüfung von technischen und organisatorischen Maßnahmen zur Computersicherheit
  • Mitarbeit bei der Erstellung und Veröffenlichung von Sicherheitsrichtlinien

Responsible Disclosure

Wir begrüßen jegliche Hinweise von Externen und Angehörigen der TU Braunschweig, die uns helfen die Schutzziele der Informationssicherheit zu erreichen und unsere Systeme abzusichern. Sollten Sie eine Schwachstelle entdeckt haben, die eines unserer Systeme betrifft, wenden Sie sich bitte an uns. Nutzen Sie hierfür unsere Mail-Adresse oder unser Kontaktformular. Bitte beschreiben Sie den Sachverhalt direkt in der E-Mail. Vermeiden Sie viele Anhänge in Form von PDFs oder Bildern zu versenden.

Bitte beachten Sie folgendes:

Wir können Ihnen als öffentliche Einrichtung leider keine finanzielle Belohnung (Bug Bounty) anbieten.

Auf Ihre Bitte und Einwilligung zur Verarbeitung Ihrer Daten hin werden wir Sie im Rahmen unserer Hall of Fame veröffentlichen, wenn

  • wir die Schwachstelle anhand einer angemessenen Darstellung verififzieren können,
  • es sich um die erste Meldung zu dieser Schwachstelle handelt (fragen Sie im Zweifel nach),
  • die Meldung ein gutes und realistisches Angriffsszenario für die Schwachstelle enthält,
  • wir den Fund als reelles Risiko für die Systeme oder Nutzenden der TU Braunschweig bewerten sowie
  • Sie sich respektvoll verhalten, angemessen kommunizieren und nicht drängeln.

Betreiben Sie keine Sicherheitsforschung, die Folgendes beinhaltet:

  • Potenzieller oder tatsächlicher Schaden für unsere Nutzenden und Mitglieder, Systeme, Daten, Anwendungen oder Prozesse.

  • Verletzung von Datenschutzrechten betroffener Personen oder der Vertraulichkeit von Daten.

  • Social Engineering (einschließlich, aber nicht beschränkt auf, Phishing).

  • Störung oder Unterbrechung unserer Dienste.

  • Port-Scans in unseren Netzwerken oder die Durchführung von DDoS-Angriffen.

Achten Sie darauf, dass Ihr Bericht

  • vollständig in der Berichts-Mail enthalten ist und keine Screencast, mp4, PDF oder ähnlich angehängt werden,

  • alle Schritte zur Nachverfolgung sowie eventuelle Annahmen beinhaltet.

Wenn Sie die Regeln unseres Programms einhalten, werden wir keine rechtlichen Schritte einleiten oder die Strafverfolgungsbehörden bitten, gegen Sie zu ermitteln, es sei denn, wir haben Grund zu der Annahme, dass Sie nicht in gutem Glauben gehandelt haben.

Bitte beachten Sie, das sich Rückmeldungen von unserer Seite nach einer ursprünglichen Bestätigung verspäten können, solange wir mit der Prüfung und Behebung der gefundenen Schwachstelle beschäftigt sind. Wir werden Rückfragen stellen, sofern wir für die Aufklärung weiter Informationen benötgen. "Beg Bounty"-Anfragen werden nicht bearbeitet.

Hall of Fame Responsible Disclosure

Letzte Aktualisierung: 26.08.2026