Tauchen Sie mit unserem neuesten Bericht in die Mechanismen eines C2-Angriffs ein

SAP-Sicherheitshinweise

Der Patch Tuesday im August ist da!

SAP hat anlässlich seines Patch Day im August 25 SAP-Sicherheitshinweise veröffentlicht. Darunter befinden sich zwei „Hot News“-Hinweise und vier Hinweise mit hoher Priorität. Onapsis Research hat SAP diesen Monat bei der Behebung von sieben Sicherheitslücken unterstützt.

Die neueste Ausgabe des „Defenders Digest“ ist da

Paul und JP sind wieder da, um die Ergebnisse des Patch Tuesday vom September zu besprechen. Außerdem haben sie einige Details zu neuen Blogbeiträgen unseres Onapsis Research Labs zu berichten.

Defenders Digest
Hash-Knacken

Hash-Knacken und die SAP-Landschaft

Das Hashing ist ein Einweg-Verschlüsselungsverfahren, das für die Gewährleistung der Datenintegrität, die Authentifizierung von Informationen und den Schutz sensibler Daten wie Passwörter unerlässlich ist. Dabei werden Daten in eine Zeichenfolge fester Länge umgewandelt, was eine sichere Speicherung und Überprüfung von Passwörtern ermöglicht, ohne dass die Anmeldedaten im Klartext preisgegeben werden. Sicherheitsexperten müssen jedoch gelegentlich Passwörter knacken, um schwache Passwörter zu identifizieren oder Sicherheitsmaßnahmen zu testen. In diesem Blogbeitrag wird erläutert, wie SAP Passwörter speichert, und es werden Tools zum Testen und Knacken dieser Passwörter vorgestellt.

Infostealer: Stille Diebe, die SAP-Anwendungen gefährden

In der heutigen digitalen Welt sind unsere persönlichen Daten ein wertvolles Gut. Leider lauern im Internet böswillige Akteure, die darauf warten, diese Daten mithilfe einer Art von Malware namens „Infostealer“ zu stehlen. Diese Programme arbeiten unbemerkt im Hintergrund und entwenden sensible Informationen, ohne dass Sie es überhaupt bemerken. In diesem Artikel gehen wir näher auf die Gefahren von Infostealern ein, erläutern, inwiefern diese Bedrohung für SAP-Anwendungen relevant ist, und erklären, warum es so wichtig ist, sich dieser Gefahr bewusst zu sein.

JP Perez-Etchegoyen, Technischer Leiter und Mitbegründer
SAP-Sicherheit: Vor, während und nach einer RISE with SAP-Migration

SAP-Sicherheit: Vor, während und nach einer RISE with SAP-Migration

Der Snohomish County Public Utility District hat unserer Community kürzlich vorgestellt, wie er seine Transparenz verbessert, Sicherheitsscans automatisiert und seine Reaktion auf Vorfälle optimiert hat, um zu ermitteln, welche Vorteile eine Umstellung auf RISE with SAP mit sich bringen könnte.

Dieses Webinar bietet technische Lösungen zum Schutz Ihrer Daten und Systeme während der Umstellung auf RISE with SAP.

Bereiten Sie sich mit Onapsis auf S/4HANA-Migrationen vor

S/4HANA ist die neueste und leistungsstärkste Software von SAP, und alle, die noch mit Altsystemen arbeiten, sollten sich der Frist im Jahr 2027 bewusst sein. Wenn Ihr Unternehmen nach Ablauf dieser Frist weiterhin Altsysteme einsetzt, erhalten Sie keine Updates, Sicherheitspatches usw. mehr. Dadurch sind Ihre geschäftskritischsten Anwendungen Sicherheitsrisiken und Betriebsstörungen ausgesetzt. Es ist an der Zeit, mit der Planung Ihrer Migration zu beginnen – ganz gleich, ob Sie vor Ort oder in der cloudarbeiten: Onapsis kann Ihnen dabei helfen.