# aramido Computer Security Incident Response ## Über dieses Dokument Dieses Dokument folgt in Aufbau und Inhalt der Struktur des [RFC2350](https://www.rfc-editor.org/rfc/rfc2350). ### Datum der letzten Aktualisierung | Version | Veröffentlicht | | --- | --- | | v1 | 08.06.2026 | | v2 | 31.08.2026 | ### Verteilerliste für Benachrichtigungen Die aramido GmbH informiert Kunden ihrer Incident-Response-Dienstleistungen über Aktualisierungen dieses Dokuments. Kundenspezifische Vorfallsmeldungen werden über individuell abgestimmte Kanäle verteilt. Wir pflegen einen allgemeinen Threat-Intelligence-Newsletter für unsere Kunden. ### Orte, an denen dieses Dokument gefunden werden kann Dieses Dokument ist auf der öffentlichen Website der aramido GmbH zu finden: https://aramido.de/de/portfolio/notfallmanagement/incident-response-forensik/rfc2350_aramido-response-team.txt ### Authentizität dieses Dokuments Dieses Dokument wurde mit einer gültigen PGP-Signatur veröffentlicht. Die Signatur wird als separate Datei bereitgestellt und ist unter folgender URL abrufbar: - Signatur: https://aramido.de/de/portfolio/notfallmanagement/incident-response-forensik/rfc2350_aramido-response-team.txt.asc Verwendet wurde folgender Schlüssel: - URL: https://aramido.de/pgp/aramido.response-team.asc - Fingerabdruck: `317AC6BCC65E9DC32BA536BBE83094A566D7CC15` ### Hinweis zur Übersetzung Dieses Dokument ist in deutscher Sprache verfasst und maßgeblich. Eine englische Übersetzung ist unter https://aramido.de/en/portfolio/emergency-management/incident-response-forensics/rfc2350_aramido-response-team.txt verfügbar. Wir haben die Übersetzung mit Sorgfalt erstellt, können aber nicht ausschließen, dass beide Dokumente nicht in jedem Detail übereinstimmen. Im Konfliktfall gilt die deutsche Originalversion. ## Kontaktinformationen ### Name des Teams Das Computer Security Incident Response Team (CSIRT) der aramido GmbH heißt aramido Response Team (aRT). ### Adresse aramido GmbH Durlacher Allee 75-77 76131 Karlsruhe, Deutschland ### Zeitzone Wir sind in Deutschland ansässig und arbeiten in den folgenden Zeitzonen: - MEZ (Mitteleuropäische Zeit, UTC+0100) - MESZ (Mitteleuropäische Sommerzeit, UTC+0200) ### Telefonnummern - +49 721 451 99 112 (dringende Fälle) - +49 721 451 99 10 ### Faxnummer Keine. ### Andere Telekommunikation Keine. ### Elektronische Mail-Adresse Sie erreichen uns über unsere allgemeine Kontaktadresse: `art[at]aramido[dot]de` Kunden, denen eine individuelle Mail-Adresse zugewiesen wurde, bitten wir, diese zu verwenden. Bitte bevorzugen Sie nach Möglichkeit verschlüsselte und signierte Mail-Kommunikation. Weitere Informationen zur Verschlüsselung finden Sie im Abschnitt *Öffentliche Schlüssel und Verschlüsselungsinformationen*. ### Öffentliche Schlüssel und Verschlüsselungsinformationen Bitte verwenden Sie je nach Bedarf den folgenden PGP-öffentlichen Schlüssel oder das S/MIME-Zertifikat, um mit `art[at]aramido[dot]de` zu kommunizieren: ### PGP - https://aramido.de/pgp/aramido.response-team.asc - Fingerabdruck: `317AC6BCC65E9DC32BA536BBE83094A566D7CC15` ### S/MIME - https://aramido.de/cert/aramido.response-team.pem ### Teammitglieder Das aRT wird öffentlich durch Armin Harbrecht vertreten und besteht ausschließlich aus Mitarbeitern der aramido GmbH. Namen und Kontaktdaten unserer Teammitglieder geben wir nur Kunden bekannt. ### Weitere Informationen Gerne können Sie uns kontaktieren oder [unsere Website](https://aramido.de/de/portfolio) besuchen, um weitere Informationen über unsere Dienstleistungen zu erhalten. ### Kundenkontaktpunkte Unsere bevorzugte Kontaktmöglichkeit ist [das Kontaktformular auf unserer Website](https://aramido.de/de/kontakt) oder Ihr individuell zugewiesener Kontaktkanal. Ist Ihre Anfrage dringend, weisen Sie dies bitte im Betreff Ihrer E-Mail aus und rufen Sie uns zusätzlich unter den oben genannten Nummern an. Unsere Bürozeiten sind in der Regel montags bis freitags von 08:00 bis 18:00 Uhr, ausgenommen gesetzliche Feiertage in Baden-Württemberg. Darüber hinaus bieten wir unseren Kunden individuelle Reaktionszeiten an. ## Mandat ### Leitbild Unser Ziel ist eine sicherere Informationsgesellschaft. Wir stellen umfassende Sicherheitsdienstleistungen bereit, die Risiken proaktiv reduzieren und die Auswirkungen von Vorfällen reaktiv minimieren. Wir passen unsere Expertise an die individuellen Anforderungen unserer Kunden an und stärken so deren gesamte Sicherheitslage. ### Zielgruppe Das aRT unterstützt Kunden aller Größenordnungen und Branchen weltweit. Mit Privatpersonen arbeiten wir nicht zusammen. Die Zielgruppe für unsere Dienstleistungen definieren wir in enger Zusammenarbeit mit unseren Kunden. ### Sponsoring und Zugehörigkeit Das aRT legt Wert auf seine Unabhängigkeit von Software- und Hardwareherstellern gleichermaßen. Wir werden von keiner dritten Partei gesponsert und sind mit keiner solchen verbunden. So können wir Dienstleistungen garantieren, die allein auf die Bedürfnisse unserer Kunden zugeschnitten sind. ### Befugnisse Die Befugnisse des aRT werden vorab von unserem Kunden festgelegt. Wir helfen dabei, den erforderlichen Grad an Autonomie vorherzusehen, den unser Team zur Ausführung der Aufgaben benötigt, und halten bei wahrgenommenen Abweichungen engen Kontakt zu unseren Kunden. ## Richtlinien ### Arten von Vorfällen und Unterstützungsniveau Wir übernehmen jeden Vorfall, der die Informationssicherheit unserer Kunden gefährdet, einschließlich - versuchter oder erfolgreicher Social-Engineering-Angriffe - des Verdachts einer Kompromittierung der internen IT-Infrastruktur - des Verdachts von Verletzungen der physischen Sicherheit des Standorts von IT-Ressourcen - von Ransomware-Angriffen - des Verdachts laufender oder durchgeführter Datenlecks durch interne oder externe Akteure Das Unterstützungsniveau wird in der individuellen Vereinbarung mit jedem Kunden festgelegt. ### Zusammenarbeit, Interaktion und Offenlegung von Informationen Das aRT verpflichtet sich zur Vertraulichkeit der Daten seiner Kunden und respektiert alle einschlägigen gesetzlichen Regelungen. Dies betrifft insbesondere den Schutz personenbezogener Daten. In dem Maße, wie es verantwortungsvoll möglich ist, teilen wir dennoch gerne Informationen und Erkenntnisse. - Das aRT verfügt über interne Prozesse, die die Qualität und kontinuierliche Verbesserung unserer Dienstleistungen sicherstellen. Im Rahmen dieser Prozesse können anonymisierte Fälle intern geteilt und besprochen werden. - Kann ein Vorfall andere Kunden betreffen, teilen wir Warnzeichen in unserem Threat-Intelligence-Newsletter mit ausgewählten, interessierten Kunden. Dabei bleiben alle Details des Vorfalls und der betroffenen Organisation vollständig vertraulich. - Wir informieren die Öffentlichkeit über die aktuelle Bedrohungslage in [unserem Blog](https://aramido.de/de/blog), auf Konferenzen und anderen Branchenveranstaltungen. ### Kommunikation und Authentifizierung Von uns gesendete E-Mails sind in der Regel signiert und, wenn möglich, verschlüsselt. Für jede Mail-Adresse der Form `firstname[dot]lastname[at]aramido[dot]de` finden Sie das Zertifikat und den öffentlichen Schlüssel unter: - `https://aramido.de/pgp/firstname.lastname.asc` (PGP) - `https://aramido.de/cert/firstname.lastname.pem` (S/MIME) Wenn Sie große Datenmengen teilen müssen, senden Sie diese bitte nicht per E-Mail. Wir stellen Ihnen Zugang zu Systemen bereit, die speziell für die Übertragung großer Datenmengen ausgelegt sind. Wir empfehlen, eigene öffentliche Schlüssel oder Zertifikate beizulegen, um eine verschlüsselte E-Mail-Übertragung in beide Richtungen zu ermöglichen. Sind Sie unsicher, ob Ihre Systeme kompromittiert wurden, nennen Sie bitte eine Telefonnummer oder einen anderen Kontaktweg, der nicht von Ihrer Organisation verwaltet wird, damit wir einen vertrauenswürdigen Kommunikationskanal aufbauen können. ## Dienstleistungen ### Kerndienstleistungen Kunden des aRT profitieren von den folgenden Kerndienstleistungen unseres Teams: - Incident Response - Incident-Triage - Incident-Koordination - Incident-Behebung - Digitale Forensik - Host-basierte IT-Forensik für PCs und Server - Netzwerk- und Logdatenforensik - Malware-Analyse - Threat Hunting ### Angrenzende Dienstleistungen Um unsere Dienstleistungen als Incident-Response-Team zu ergänzen, unterstützt die aramido GmbH ihre Kunden sowohl beim Aufbau einer widerstandsfähigen Organisation mit robusten IT-Systemen als auch bei der Bewältigung von Computer-Notfällen vor, während und nach einem Vorfall. Dies umfasst unter anderem folgende technische und organisatorische Maßnahmen: - Incident Management - Business Continuity Management - Notfall-Infrastrukturbetrieb - Entwicklung sicherer Systeme und Infrastrukturen ## Meldeformulare für Vorfälle Jeder Vorfall ist einzigartig, und auch unsere Reaktion ist es. Falls Sie eine Kompromittierung vermuten, empfehlen wir, uns so früh wie möglich im Prozess zu kontaktieren. Wir teilen Ihnen mit, welche Informationen relevant sind, was erfasst werden sollte und was Sie mit uns teilen sollten. Versuchen Sie ab Ihrem ersten Verdacht, Notizen über den zeitlichen Ablauf der Ereignisse zu machen. Je mehr Informationen wir von Anfang an haben, desto schneller ist unsere Reaktion. ## Haftungsausschluss Dieses Dokument wurde mit größter Sorgfalt erstellt. Das aRT übernimmt jedoch keine Haftung für Fehler oder Auslassungen sowie für Schäden, die aus der Nutzung der enthaltenen Informationen entstehen.