White Paper: Die Umsetzung kritischer Kontrollmaßnahmen für SAP
Über den Autor
Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Autorprofil anzeigen
Onapsis hat in Zusammenarbeit mit der Cloud Alliance (CSA), einer gemeinnützigen Organisation, die sich der Verbreitung von Best Practices zur Gewährleistung einer sicheren cloud widmet, white paper „The Critical Controls Implementation for SAP“ fertiggestellt. „The Critical Controls Implementation for SAP“ ist das erste einer Reihe von Implementierungsdokumenten, die sich auf spezifische ERP-Technologien konzentrieren und Unternehmen dabei unterstützen, ERP-Anwendungen sicher in cloud zu migrieren und dort zu betreiben. In diesem Dokument konzentriert sich die Arbeitsgruppe darauf, Leitlinien zur Implementierung von Kontrollen sowie eine Reihe von Checklisten für SAP-Administratoren bereitzustellen.Laden Sie dieses white paper herunter, um Anleitungen control einer Vielzahl von Kontrollen zu erhalten.
Jetzt herunterladen

Über den Autor
Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Autorprofil anzeigen
Weiterführende Literatur
Das SAP-Modell der geteilten Verantwortung: Wer ist für die Sicherheit von benutzerdefiniertem Anwendungscode in „ SAP BTP “ verantwortlich?
Während Unternehmen ihre ERP-Landschaften mithilfe von „RISE with SAP“ modernisieren und auf die „ cloud “ umsteigen, verbreitet sich eine gefährliche Annahme: dass SAP sich automatisch um die gesamte Sicherheit für sie kümmern wird. Entwicklungsteams migrieren benutzerdefinierten Code und Erweiterungen auf die „SAP Business Technology Platform “ (BTP), nutzen Low-Code-Tools und KI-Copiloten und gehen davon aus, dass die in die „ platform“ integrierten Sicherheitsmaßnahmen …
Unkontrolliertes „Vibe Coding“ birgt Risiken für SAP-Clean-Core-Strategien
Es scheint, als hätte das „Vibe-Coding“ eine Phase der ungezügelten Einführung generativer KI in der Unternehmensentwicklung ausgelöst. Die Verlockung liegt auf der Hand: enorme Produktivitätssprünge, die allein dadurch erzielt werden, dass man LLMs mit Prompts in natürlicher Sprache füttert, um Software in Rekordgeschwindigkeit bereitzustellen. Unternehmen beeilen sich, diese Praktiken zu integrieren, aus Angst, dass ein Rückstand den Verlust ihrer Wettbewerbsfähigkeit bedeuten könnte…
Onapsis und CrowdStrike bauen ihre Partnerschaft aus, um SAP im Zeitalter der agentenbasierten KI zu schützen
Indem wir das fundierte Fachwissen von Onapsis auf der SAP-Anwendungsebene und die „ threat research “ mit der Leistungsfähigkeit der CrowdStrike Falcon- platform-Lösung verbinden, beseitigen wir die bisherigen blinden Flecken zwischen den SAP-Systemen von Unternehmen und den zentralen SOC-Betrieben.
