Larry Harrington: Wie ERP-Sicherheit Audit und Compliance ermöglicht
Über den Autor
Als CEO und Mitbegründer von Onapsis bestimmt Mariano die strategische Ausrichtung des Unternehmens. Unter seiner Führung hat sich Onapsis zu einem der am schnellsten wachsenden Technologie- und Cybersicherheitsunternehmen weltweit entwickelt. Mit über 20 Jahren Erfahrung in der Cybersicherheitsbranche, sowohl als Führungskraft als auch als Cybersicherheitsexperte, war Mariano der Erste, der auf großen Konferenzen wie RSA, Black Hat und SANS öffentlich über Cybersicherheitsrisiken für ERP-Plattformen und deren Minderung referierte. Zu Marianos Beiträgen zur Cybersicherheits-Community zählen die Entwicklung der ersten Open-Source-Frameworks für SAP- und ERP-Penetrationstests sowie die Aufdeckung kritischer Zero-Day-Schwachstellen in Anwendungen von SAP, Oracle, IBM und Microsoft. Marianos Erkenntnisse werden regelmäßig in großen Medien wie CNN, Reuters, dem Wall Street Journal, Nasdaq, Fortune und der New York Times veröffentlicht.
Autorprofil anzeigen
Als ehemaliger Vorsitzender des Institute of Internal Auditors und ehemaliger Chief Audit Executive der Raytheon Company erläutert Larry Harrington, wie ERP-Sicherheit den Audit- und Compliance-Prozess in Unternehmen ermöglicht, die Zusammenarbeit zwischen CISOs und dem internen Audit-Team fördert und die Einhaltung von Vorschriften rund um die Uhr gewährleistet. „Heutzutage sind ERP-Systeme so komplex … dass es wirklich wichtig ist, Sicherheit aus einer anderen Perspektive zu betrachten“, erklärt Harrington. „Wie führen wir einen kontinuierlichen Auditprozess durch, um sicherzustellen, dass alle Kronjuwelen 365 Tage im Jahr geschützt sind?“ Sehen Sie sich den Rest des Videos unten an!
Über den Autor
Als CEO und Mitbegründer von Onapsis bestimmt Mariano die strategische Ausrichtung des Unternehmens. Unter seiner Führung hat sich Onapsis zu einem der am schnellsten wachsenden Technologie- und Cybersicherheitsunternehmen weltweit entwickelt. Mit über 20 Jahren Erfahrung in der Cybersicherheitsbranche, sowohl als Führungskraft als auch als Cybersicherheitsexperte, war Mariano der Erste, der auf großen Konferenzen wie RSA, Black Hat und SANS öffentlich über Cybersicherheitsrisiken für ERP-Plattformen und deren Minderung referierte. Zu Marianos Beiträgen zur Cybersicherheits-Community zählen die Entwicklung der ersten Open-Source-Frameworks für SAP- und ERP-Penetrationstests sowie die Aufdeckung kritischer Zero-Day-Schwachstellen in Anwendungen von SAP, Oracle, IBM und Microsoft. Marianos Erkenntnisse werden regelmäßig in großen Medien wie CNN, Reuters, dem Wall Street Journal, Nasdaq, Fortune und der New York Times veröffentlicht.
Autorprofil anzeigen
Weiterführende Literatur
Onapsis Research Labs Sicherheitswarnung: Das neue SAP-Exploit-Toolkit „SAPMAP“
Ein neues Open-Source-Toolkit für SAP-Exploits enthält kritische PoC-Exploits, die vor der Authentifizierung ausgeführt werden können. Erfahren Sie, wie SAPMAP funktioniert und wie Sie Ihre Unternehmenslandschaft absichern können.
SAP-Sicherheitshinweise: Patch-Tag im September 2026
Kritische Sicherheitslücken im SAP Message Server und im SAP-Kernel wurden in Zusammenarbeit mit der Onapsis Research Labs
Maßnahmen zur Behebung von OVERPASS (CVE-2026-44756): Eine kritische Sicherheitslücke im SAP-Kernel
Beheben Sie die Sicherheitslücke „OVERPASS“ (CVE-2026-44756), eine kritische SAP-Kernel-Sicherheitslücke vor der Authentifizierung, die über mehrere SAP-Kommunikationsprotokolle ausnutzbar ist. Lesen Sie die Schritt-für-Schritt-Anleitung.
