Das Security Operations Center (SOC) ist die zentrale Anlaufstelle für die operative IT-Sicherheit an der Technischen Universität Braunschweig. Es überwacht kontinuierlich das Netz- und Systemverhalten, erkennt Cyber-Bedrohungen und Sicherheits- bzw. Datenschutzvorfälle frühzeitig und koordiniert im Ernstfall die Gegenmaßnahmen.
Sicherheitsvorfall melden Datenschutzvorfall melden Phishing melden
Das Computer Emergency Response Team (CERT) ist eine Gruppe von Expert*innen, die sich auf die Bewältigung von Cyber-Notfällen und Sicherheitsvorfällen spezialisiert hat. Die Hauptaufgabe des CERT besteht darin, auf Sicherheitsvorfälle zu reagieren, Schwachstellen zu identifizieren und zu beheben sowie Organisationen bei der Verbesserung ihrer Cybersecurity-Praktiken zu unterstützen.
Das CERT der TU Braunschweig ist in die Stabsstelle CISO integriert und stellt die zentrale Melde- und Kommunikationsstelle für Informationssicherheitsvorfälle dar. Das Team der Stabsstelle CISO stellt in folgenden Bereichen Dienstleistungen für die TU Braunschweig bereit:
Reaktive Dienste
Proaktive Dienste
Beratungsdienstleistungen
Wir begrüßen jegliche Hinweise von Externen und Angehörigen der TU Braunschweig, die uns helfen die Schutzziele der Informationssicherheit zu erreichen und unsere Systeme abzusichern. Sollten Sie eine Schwachstelle entdeckt haben, die eines unserer Systeme betrifft, wenden Sie sich bitte an uns. Nutzen Sie hierfür unsere Mail-Adresse oder unser Kontaktformular. Bitte beschreiben Sie den Sachverhalt direkt in der E-Mail. Vermeiden Sie viele Anhänge in Form von PDFs oder Bildern zu versenden.
Bitte beachten Sie folgendes:
Wir können Ihnen als öffentliche Einrichtung leider keine finanzielle Belohnung (Bug Bounty) anbieten.
Auf Ihre Bitte und Einwilligung zur Verarbeitung Ihrer Daten hin werden wir Sie im Rahmen unserer Hall of Fame veröffentlichen, wenn
Betreiben Sie keine Sicherheitsforschung, die Folgendes beinhaltet:
Potenzieller oder tatsächlicher Schaden für unsere Nutzenden und Mitglieder, Systeme, Daten, Anwendungen oder Prozesse.
Verletzung von Datenschutzrechten betroffener Personen oder der Vertraulichkeit von Daten.
Social Engineering (einschließlich, aber nicht beschränkt auf, Phishing).
Störung oder Unterbrechung unserer Dienste.
Port-Scans in unseren Netzwerken oder die Durchführung von DDoS-Angriffen.
Achten Sie darauf, dass Ihr Bericht
vollständig in der Berichts-Mail enthalten ist und keine Screencast, mp4, PDF oder ähnlich angehängt werden,
alle Schritte zur Nachverfolgung sowie eventuelle Annahmen beinhaltet.
Wenn Sie die Regeln unseres Programms einhalten, werden wir keine rechtlichen Schritte einleiten oder die Strafverfolgungsbehörden bitten, gegen Sie zu ermitteln, es sei denn, wir haben Grund zu der Annahme, dass Sie nicht in gutem Glauben gehandelt haben.
Bitte beachten Sie, das sich Rückmeldungen von unserer Seite nach einer ursprünglichen Bestätigung verspäten können, solange wir mit der Prüfung und Behebung der gefundenen Schwachstelle beschäftigt sind. Wir werden Rückfragen stellen, sofern wir für die Aufklärung weiter Informationen benötgen. "Beg Bounty"-Anfragen werden nicht bearbeitet.