Wenn Unternehmen von lokalen Umgebungen in die cloud migrieren, schaffen sie die Voraussetzungen für mehr Geschwindigkeit und Innovation. Gleichzeitig entstehen durch diesen Übergang häufig komplexe Verflechtungen zwischen lokalen und cloud , wodurch sich die Angriffsfläche vergrößert und potenzielle Angriffspfade zwischen diesen Umgebungen offengelegt werden. Werden diese Verbindungen von den Kunden nicht ordnungsgemäß gesichert, können Angreifer Fehlkonfigurationen in Diensten wie Cloud SAP Cloud , bestehenden BTP-Anwendungen, dem SAP Destinations-Dienst und bestehenden SAP-RFC-Destinationen ausnutzen, um sich lateral über Umgebungen hinweg zu bewegen, die verschiedene Clouds und On-Premise-Infrastrukturen umfassen. In dieser Folge von „Hacking & Defending SAP Applications – Live“ gehen wir über die theoretischen Risiken hinaus und zeigen, wie Angreifer die subtilen Sicherheitslücken ausnutzen, die bei cloud unbeabsichtigt entstehen können.
Seien Sie dabei, wenn wir den ÜbergangCloud . On-Prem“ aus der Perspektive eines Angreifers analysieren und aufzeigen, wie Fehlkonfigurationen, unsichere Integrationen und Transparenzlücken eine strategische Modernisierungsmaßnahme zu einem Sicherheitsrisiko machen können.
Vor allem aber stellen wir umsetzbare Strategien und technische Empfehlungen für SAP- und Sicherheitsverantwortliche bereit, um ihre Hybrid- odercloud proaktiv zu sichern, kontinuierliche Compliance zu gewährleisten und während des gesamten Übergangs sowie darüber hinaus eine robuste Sicherheitslage aufrechtzuerhalten.
Was Sie lernen werden:
- Die Anatomie der erweiterten Oberfläche: Warum die Umstellung auf die cloud das Bedrohungsmodell für Ihre zentralen SAP-Anwendungen cloud .
- Aus der Perspektive des Angreifers: Wie Angreifer Fehlkonfigurationen in Diensten wie dem SAP Destinations-Dienst, Cloud SAP Cloud und RFC Destinations ausnutzen können, um sich lateral zwischen cloud On-Premise-Umgebungen zu bewegen.
- Praktische Maßnahmen: Konkrete Schritte, um Transparenzlücken zu schließen und sicherzustellen, dass Ihre cloud sowohl in der Entwicklung als auch im Produktivbetrieb von Grund auf sicher ist




