Podcast: Neue Sicherheitsbedrohungen für Ihre digitale Lieferkette
Über den Autor
Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Autorprofil anzeigen
Jason Frugé, Vizepräsident für Cybersicherheit bei Unternehmensanwendungen bei Onapsis, war kürzlich in einer Folge des „Enterprise Security Weekly“-Podcasts mit dem Titel „Emerging Security Threats to Your Digital Supply Chain“ zu Gast. Als ehemaliger CISO von Fossil weiß Jason, wie wichtig es ist, Ihre ERP-Systeme und Ihre geschäftskritischsten Anwendungen zu schützen.
In dieser Folge erläutert Jason, wie fehlende Patches, Fehlkonfigurationen, Probleme mit benutzerdefiniertem Code und andere Schwachstellen Ihre wichtigsten Daten und Anwendungen ungeschützt lassen – und was Sie dagegen tun können. Hören Sie sich die Folge unten an!

Über den Autor
Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Autorprofil anzeigen
Weiterführende Literatur
Unkontrolliertes „Vibe Coding“ birgt Risiken für SAP-Clean-Core-Strategien
Es scheint, als hätte das „Vibe-Coding“ eine Phase der ungezügelten Einführung generativer KI in der Unternehmensentwicklung ausgelöst. Die Verlockung liegt auf der Hand: enorme Produktivitätssprünge, die allein dadurch erzielt werden, dass man LLMs mit Prompts in natürlicher Sprache füttert, um Software in Rekordgeschwindigkeit bereitzustellen. Unternehmen beeilen sich, diese Praktiken zu integrieren, aus Angst, dass ein Rückstand den Verlust ihrer Wettbewerbsfähigkeit bedeuten könnte…
Onapsis und CrowdStrike bauen ihre Partnerschaft aus, um SAP im Zeitalter der agentenbasierten KI zu schützen
Indem wir das fundierte Fachwissen von Onapsis auf der SAP-Anwendungsebene und die „ threat research “ mit der Leistungsfähigkeit der CrowdStrike Falcon- platform-Lösung verbinden, beseitigen wir die bisherigen blinden Flecken zwischen den SAP-Systemen von Unternehmen und den zentralen SOC-Betrieben.
Ein Blick in den SAP-MII-Sicherheitslücken-Cluster: Patch-Day im August 2026
SAP hat am 11. August 2026 28 neue Sicherheitshinweise veröffentlicht. Während sich die monatliche Berichterstattung über Sicherheitslücken in der Regel auf die CVSS-Werte konzentriert, steht in diesem Monat eine bestimmte Produktgruppe im Mittelpunkt. Sechs der veröffentlichten Hinweise betreffen eine einzige Komponente: SAP Manufacturing Integration and Intelligence (MII). Onapsis Research Labs hat alle sechs Sicherheitslücken im Rahmen einer einzigen … aufgedeckt.
