Security Lab
SVS Security Lab
The SVS Security Lab is located in F-027 and has been designed to specifically provide the necessary study environment to study and test basic techniques as well as new developments in the field of IT security in a realistic, yet protected environment.
Security Lab Policy
Fassung vom 02.04.2013
Dieses Dokument beschreibt die Richtlinien für die Nutzung des Labors des Arbeitsbereichs SVS.
1 Nutzungsberechtigung
Nutzungsberechtigt sind die für einen Kurs zugelassenen Teilnehmer für die Dauer des Kurses. Individuelle Nutzungsberechtigungen können in Abstimmung mit einem Mitarbeiter des Arbeitsbereichs erteilt werden.
Der Nutzer verpflichtet sich, die Einrichtungen des Labors nur nach Maßgabe dieser Richtlinie, der Aushänge im Labor und der Bekanntmachungen auf der Webseite des Arbeitsbereichs zu nutzen. Der Nutzer ist dazu angehalten, sich über Neuerungen und aktuelle Änderungen selbst zu informieren.
2 Aufgabe und Funktion des Labors
Das Labor dient der Vermittlung von Kenntnissen und Fertigkeiten sowie der Forschung im Bereich IT-Sicherheit. Es wird genutzt für
- die Durchführung von Kursen und das eigenständige Vor- bzw. Nachbereiten dieser Kurse,
- die Bearbeitung von Projekten, Praktika, Studienarbeiten, Studienabschlussarbeiten und
- für Forschungsarbeiten.
Die Einrichtungen des Labors dürfen ausschließlich in diesem Sinne benutzt werden.
3 Allgemeine Regeln
Der Nutzer hat bei allen Arbeiten im Labor sorgfältig darauf zu achten, die Sicherheit, Betriebsfähigkeit und Verlässlichkeit der Rechner nicht fahrlässig oder vorsätzlich zu gefährden oder zu beeinträchtigen. Jeder Nutzer hat sich vor der Durchführung von Arbeiten über mögliche Sicherheitsrisiken zu informieren und Maßnahmen zu ergreifen, diese Risiken so gering wie möglich zu halten.
Darüber hinaus hat sich der Nutzer bei allen Arbeiten im Labor jederzeit nach jeweils gültigen und anwendbaren fachbereichlichen, universitären und gesetzlichen Regelungen sowie nach den guten Sitten zu richten und darauf zu achten, dass durch seine Arbeiten dem Ansehen des Fachbereichs und der Universität kein Schaden zugefügt wird.
Beim Verlassen des Labors ist der Arbeitsplatz sauber und ordentlich zu hinterlassen. Sollte keine weitere Person im Labor verbleiben, ist darauf zu achten, dass alle Fenster geschlossen sind, die Stühle ordentlich an jedem Arbeitsplatz stehen und das Licht ausgeschaltet ist.
Es ist darauf zu achten, dass die Tür nach dem Verlassen des Labors geschlossen ist. Der Einsatz von Gegenständen, die den Schließmechanismus der Tür außer Kraft setzen, um sie über längere Zeit offen zu halten, ist untersagt.
Das Essen und Trinken im Labor ist nicht gestattet.
4 Laborrechner
Jedem Nutzer wird vom Kursleiter ein Laborrechner zugeordnet. Soweit nicht vom Kursleiter anders angewiesen, ist es dem Nutzer gestattet, ausschließlich diesen Laborrechner zu benutzen. Laborrechner können nach Absprache mit dem Kursleiter reserviert werden.
Unbeaufsichtigte, aber in Benutzung befindliche Laborrechner sind in erkennbarer Weise zu kennzeichnen.
Nutzerkennungen und Passwörter dürfen nicht weitergegeben oder veröffentlicht werden.
5 Software
Die Installation von Software (inkl. Shareware und Freeware), Softwarekomponenten oder Treibern ist nur nach Genehmigung durch den Kursleiter gestattet. Bereits installierte oder vorkonfigurierte Software darf nur nach Genehmigung durch den Kursleiter verändert werden. Bei Kursen erfolgt die Genehmigung in den Unterlagen, die vom Kursleiter bereitgestellt werden.
Software, die auf den Laborrechnern zur Verfügung gestellt wird, darf nicht kopiert oder aus dem Labor entfernt werden.
Datensicherung betreibt jeder Nutzer in eigener Verantwortung. Der Arbeitsbereich übernimmt keinerlei Haftung bei Verlust oder Beschädigung von Daten, die auf den Laborrechnern gespeichert werden. Über Möglichkeiten der Datensicherung informiert der Kursleiter.
6 Hardware
Der Anschluss von Hardware jeglicher Art an Geräte und Einrichtungen des Labors ist nur nach Genehmigung durch den Kursleiter gestattet.
Die Manipulation und Umkonfiguration von Geräten und Einrichtungen ist verboten. Hardware darf nicht aus dem Labor entfernt werden.
Die Nutzung des Druckers ist nach Genehmigung durch den Kursleiter gestattet. Die Ausgaben sind dabei auf das notwendige Maß zu beschränken.
Schäden an Einrichtungsgegenständen des Labors oder Unregelmäßigkeiten beim Gebrauch der Hardware sind unverzüglich dem Kursleiter oder Mitgliedern des Arbeitsbereichs zu melden.
7 Labornetz
Für die Übertragung externer Daten auf die Rechner des Labors können FTP, HTTP und HTTPS verwendet werden. Die Nutzung dieser Protokolle für private Zwecke, zum Ausspionieren, Angreifen oder Schädigen von Personen außerhalb oder innerhalb des Labornetzes ist verboten.
Die Manipulation und Umkonfiguration des Labornetzes oder von Rechnern anderer Nutzer ist untersagt, es sei denn, sie ist Teil einer Kursaufgabe und in den Unterlagen gefordert, die vom Kursleiter bereitgestellt werden.
Datenverbindungen, die einen Zugriff auf das Labornetz von außen ermöglichen, sind verboten.
8 Nutzungszeiten und Cluster-Betrieb
Außerhalb der Zeiten, in denen Kurse im Labor stattfinden, steht das Labor zum eigenständigen Vor- bzw. Nachbereiten dieser Kurse zur Verfügung.
Eine Ausnahme von dieser Regelung stellt der sog. Cluster-Betrieb dar, in dem das Labor für Forschungsarbeiten durch Mitarbeiter des Arbeitsbereichs genutzt wird. Befindet sich das Labor im Cluster-Betrieb ist eine eigenständige Nutzung der Laborrechner grundsätzlich untersagt. In Ausnahmefällen ist sie nach vorheriger Abstimmung mit einem Mitarbeiter des Arbeitsbereichs gestattet.
Die genauen Nutzungszeiten werden durch Aushang im Labor und auf der Webseite des Arbeitsbereichs bekanntgegeben.
9 Ablauf der Nutzungsberechtigung
Mit dem Ende eines Kurses erlischt die Nutzungsberechtigung für die Kursteilnehmer.
Individuelle Nutzungsberechtigungen können jederzeit ohne Angabe von Gründen entzogen werden.
Einem Nutzer kann im Falle eines Verstoßes gegen diese Richtlinien die Nutzungsberechtigung mit sofortiger Wirkung entzogen werden. Entsprechende disziplinarische Maßnahmen (Verwarnung, Ausschluss von Projekten etc.) können in Absprache mit den Mitgliedern des Arbeitsbereichs beschlossen werden.