Hacking & Defending SAP Live – Jenseits der Perimetergrenzen: Umgang mit der erweiterten Angriffsfläche bei Cloud

10:00 Uhr EDT

26. August 2026

Wenn Unternehmen von lokalen Umgebungen auf die „ cloud “ umsteigen, schaffen sie die Voraussetzungen für mehr Geschwindigkeit und Innovation. Gleichzeitig entstehen bei diesem Übergang häufig komplexe Verflechtungen zwischen lokalen und „ cloud “-Umgebungen, wodurch sich die Angriffsfläche vergrößert und potenzielle Angriffspfade zwischen diesen Umgebungen offengelegt werden. Ein Großteil der Schwachstellen, die potenziell von Angreifern ausgenutzt werden könnten, liegt in der Verantwortung der SAP-Kunden. Sind diese nicht ordnungsgemäß gesichert, können Angreifer Fehlkonfigurationen in Diensten wie dem SAP- Cloud -Connector, bestehenden BTP-Anwendungen, dem SAP- Cloud -Connector, „ SAP BTP “, dem SAP-Destinations-Service und bestehenden SAP-RFC-Destinationen ausnutzen. Sie können diese Dienste nutzen, um sich lateral über Umgebungen hinweg zu bewegen, die verschiedene Clouds und On-Premise-Infrastrukturen umfassen. In dieser Folge von „Hacking & Defending SAP Applications – Live“ gehen wir über die theoretischen Risiken hinaus und zeigen, wie Angreifer die subtilen Sicherheitslücken ausnutzen, die bei der Einführung von „ cloud “ unbeabsichtigt entstehen können.

Begleiten Sie uns bei der Analyse des Übergangs von „Cloud “ zu „On-Prem“ aus der Perspektive eines Angreifers und erfahren Sie, wie Fehlkonfigurationen, unsichere Integrationen und Transparenzlücken ein strategisches Modernisierungsvorhaben zu einem Sicherheitsrisiko machen können.

Vor allem aber stellen wir umsetzbare Strategien und technische Empfehlungen für SAP- und Sicherheitsverantwortliche bereit, damit diese ihre Hybrid- oder Full-cloud -Landschaften proaktiv absichern, die kontinuierliche Compliance gewährleisten und während des gesamten Übergangs sowie darüber hinaus ein robustes Sicherheitsniveau aufrechterhaltenkönnen.

Das lernen Sie:

  • Die Anatomie der erweiterten Oberfläche: Warum die Umstellung auf die cloud das Bedrohungsmodell für Ihre zentralen SAP-Anwendungen cloud .
  • Aus der Perspektive des Angreifers: Wie Angreifer Fehlkonfigurationen in Diensten wie dem SAP Destinations-Dienst, Cloud SAP Cloud und RFC Destinations ausnutzen können, um sich lateral zwischen cloud On-Premise-Umgebungen zu bewegen.
  • Praktische Maßnahmen: Konkrete Schritte, um Transparenzlücken zu schließen und sicherzustellen, dass Ihre cloud sowohl in der Entwicklung als auch im Produktivbetrieb von Grund auf sicher ist

Weitere Folgen entdecken

Der SAP-Zero-Day, der alles veränderte – On-Demand

Referenten

Pablo „Partu“ Artuso

Leitender Forscher für offensive Sicherheit

Onapsis

Hector Espinoza

Senior-Vertriebsingenieur

Onapsis

Sind Sie bereit, Ihre Sicherheitslücke bei SAP zu schließen?

Wir zeigen Ihnen, wie einfach es sein kann, Ihre Geschäftsanwendungen zu schützen.

Kontaktieren Sie uns