Das Incident Response-Team des DFN-CERT
Das Incident Response-Team ist auf schnelle und effiziente Analyse und Reaktion bei Sicherheitsvorfällen ausgerichtet. Die Unterstützung bei vorbeugenden Sicherheitsmaßnahmen gehört ebenso zu den Aufgaben wie die Beratung, Konzeption und Überprüfung technischer und organisatiorischer Sicherheitsmaßnahmen.
Für Kunden des DFN-CERT leistet das IR-Team zum Beispiel:
-
Vorbeugung von Sicherheitsvorfällen (Advisories und Patches zur Prävention),
-
Unterstützung bei der Aufdeckung und Analyse von Sicherheitsvorfällen (Incident Handling),
-
Automatisierte Warnmeldungen und Beratung der betroffenen Einrichtungen,
Dafür koordiniert das IR-Team seine Aktivität in nationalen und internationalen Kooperationen mit anderen Computer-Notfallteams.
Mitarbeiter des Incident-Response-Teams:
Dipl.-Inform. Tilmann Haak (Teamleiter)
Tilmann Haak hat Informatik und Vor- und Frühgeschichte an der Universität Hamburg studiert. Er hat zuvor im Bereich Systemadministration sowie bundesweit als Unix- und Linux-Trainer gearbeitet. Im DFN-CERT arbeitet Herr Haak seit 1999.
Matthias Bräck, B.Sc.
Matthias Bräck hat Wirtschaftsinformatik an der Universität Lüneburg studiert und arbeitete während seines Studiums als selbstständiger Softwareentwickler und Berater. Er ist seit August 2010 beim DFN-CERT im Incident Response Team beschäftigt.
Michael Gröning, B.Sc.
Michael Gröning studierte Informatik an der HAW Hamburg und ist seit 2006 beim DFN-CERT angestellt.
Dipl.-Inform. Jan Kohlrausch
Jan Kohlrausch hat sein Informatikstudium an der Universität Hamburg abgeschlossen und arbeitet seit Juli 2000 beim DFN-CERT. Dort umfassen seine Aufgabengebiete hauptsächlich die Mitarbeit an Forschungsprojekten (CarmentiS und NoAH), aber auch die Bearbeitung von Sicherheitsvorfällen und Schwachstellenmeldungen. Seine Forschungsschwerpunkte und Interessen liegen auf dem Gebiet der Entwicklung fortgeschrittener Honeypot-Technologien und der Analyse und Erkennung neuartiger Angriffe (zero-day exploits).
Detlev O. Matthies, M.Sc.
Detlev Matthies studierte Security and Forensic Computing an der Dublin City University und war zuletzt im Rahmen eines Forschungsprojektes zur Überwachung im Internet am Berkman Center for Internet & Society an der Universität Harvard beschäftigt. Seit März 2009 ist er als Mitarbeiter beim DFN-CERT im IRT tätig.
Theodor Nolte, B.Sc.
Theodor Nolte studiert Informatik (Master) an der Hochschule für Angewandte Wissenschaften Hamburg. Seit September 2010 ist er beim DFN-CERT im Incident Response Team als Software-Entwickler tätig.
Timo Schulz, M.Sc.
Timo Schulz studierte Informatik an der Universität Hannover (B.Sc.) und an der Technischen Universität Braunschweig (M.Sc.). Seit Januar 2011 ist er im Incident Response Team tätig.
Dipl.-Ing. (FH) Torsten Voss
Torsten Voss studierte technische Informatik an der Hochschule Niederrhein. Während des Studiums arbeitete er als Administrator und Programmierer, seit Januar 2006 ist er Mitarbeiter beim DFN-CERT und arbeitet seit 2007 im Incident Response Team.
Kontakt zum Incident-Response-Team: cert@dfn-cert.de




