Larry Harrington: Wie ERP-Sicherheit Audit und Compliance ermöglicht
Über den Autor
Als CEO und Mitbegründer von Onapsis bestimmt Mariano die strategische Ausrichtung des Unternehmens. Unter seiner Führung hat sich Onapsis zu einem der am schnellsten wachsenden Technologie- und Cybersicherheitsunternehmen weltweit entwickelt. Mit über 20 Jahren Erfahrung in der Cybersicherheitsbranche, sowohl als Führungskraft als auch als Cybersicherheitsexperte, war Mariano der Erste, der auf großen Konferenzen wie RSA, Black Hat und SANS öffentlich über Cybersicherheitsrisiken für ERP-Plattformen und deren Minderung referierte. Zu Marianos Beiträgen zur Cybersicherheits-Community zählen die Entwicklung der ersten Open-Source-Frameworks für SAP- und ERP-Penetrationstests sowie die Aufdeckung kritischer Zero-Day-Schwachstellen in Anwendungen von SAP, Oracle, IBM und Microsoft. Marianos Erkenntnisse werden regelmäßig in großen Medien wie CNN, Reuters, dem Wall Street Journal, Nasdaq, Fortune und der New York Times veröffentlicht.
Autorprofil anzeigen
Als ehemaliger Vorsitzender des Institute of Internal Auditors und ehemaliger Chief Audit Executive der Raytheon Company erläutert Larry Harrington, wie ERP-Sicherheit den Audit- und Compliance-Prozess in Unternehmen ermöglicht, die Zusammenarbeit zwischen CISOs und dem internen Audit-Team fördert und die Einhaltung von Vorschriften rund um die Uhr gewährleistet. „Heutzutage sind ERP-Systeme so komplex … dass es wirklich wichtig ist, Sicherheit aus einer anderen Perspektive zu betrachten“, erklärt Harrington. „Wie führen wir einen kontinuierlichen Auditprozess durch, um sicherzustellen, dass alle Kronjuwelen 365 Tage im Jahr geschützt sind?“ Sehen Sie sich den Rest des Videos unten an!
Über den Autor
Als CEO und Mitbegründer von Onapsis bestimmt Mariano die strategische Ausrichtung des Unternehmens. Unter seiner Führung hat sich Onapsis zu einem der am schnellsten wachsenden Technologie- und Cybersicherheitsunternehmen weltweit entwickelt. Mit über 20 Jahren Erfahrung in der Cybersicherheitsbranche, sowohl als Führungskraft als auch als Cybersicherheitsexperte, war Mariano der Erste, der auf großen Konferenzen wie RSA, Black Hat und SANS öffentlich über Cybersicherheitsrisiken für ERP-Plattformen und deren Minderung referierte. Zu Marianos Beiträgen zur Cybersicherheits-Community zählen die Entwicklung der ersten Open-Source-Frameworks für SAP- und ERP-Penetrationstests sowie die Aufdeckung kritischer Zero-Day-Schwachstellen in Anwendungen von SAP, Oracle, IBM und Microsoft. Marianos Erkenntnisse werden regelmäßig in großen Medien wie CNN, Reuters, dem Wall Street Journal, Nasdaq, Fortune und der New York Times veröffentlicht.
Autorprofil anzeigen
Weiterführende Literatur
Unkontrolliertes „Vibe Coding“ birgt Risiken für SAP-Clean-Core-Strategien
Es scheint, als hätte das „Vibe-Coding“ eine Phase der ungezügelten Einführung generativer KI in der Unternehmensentwicklung ausgelöst. Die Verlockung liegt auf der Hand: enorme Produktivitätssprünge, die allein dadurch erzielt werden, dass man LLMs mit Prompts in natürlicher Sprache füttert, um Software in Rekordgeschwindigkeit bereitzustellen. Unternehmen beeilen sich, diese Praktiken zu integrieren, aus Angst, dass ein Rückstand den Verlust ihrer Wettbewerbsfähigkeit bedeuten könnte…
Onapsis und CrowdStrike bauen ihre Partnerschaft aus, um SAP im Zeitalter der agentenbasierten KI zu schützen
Indem wir das fundierte Fachwissen von Onapsis auf der SAP-Anwendungsebene und die „ threat research “ mit der Leistungsfähigkeit der CrowdStrike Falcon- platform-Lösung verbinden, beseitigen wir die bisherigen blinden Flecken zwischen den SAP-Systemen von Unternehmen und den zentralen SOC-Betrieben.
Ein Blick in den SAP-MII-Sicherheitslücken-Cluster: Patch-Day im August 2026
SAP hat am 11. August 2026 28 neue Sicherheitshinweise veröffentlicht. Während sich die monatliche Berichterstattung über Sicherheitslücken in der Regel auf die CVSS-Werte konzentriert, steht in diesem Monat eine bestimmte Produktgruppe im Mittelpunkt. Sechs der veröffentlichten Hinweise betreffen eine einzige Komponente: SAP Manufacturing Integration and Intelligence (MII). Onapsis Research Labs hat alle sechs Sicherheitslücken im Rahmen einer einzigen … aufgedeckt.
