Begriffe im Glossar

  • SAP RFC

    SAP RFC (Remote Function Call) ist ein proprietäres Protokoll, das zur Kommunikation und zum Datenaustausch zwischen SAP-Systemen und externen Anwendungen dient. Für SAP-Sicherheitsteams ist es von entscheidender Bedeutung, diese Verbindungen abzusichern, da falsch konfigurierte oder mit übermäßigen Berechtigungen versehene RFCs Angreifern einen direkten Weg eröffnen, Betriebssystembefehle auszuführen, sensible Daten zu extrahieren und den Zugriff auf Anwendungen zu umgehen…

  • RISE With SAP

    RISE with SAP ist ein umfassender cloud und ein Abonnementmodell, das Unternehmen dabei unterstützen soll, ihre lokalen ERP-Systeme in die cloud zu migrieren. Für die Sicherheitsteams von Unternehmen ist dies von entscheidender Bedeutung, da die Umstellung auf dieses Modell die Sicherheitsarchitektur des Unternehmens grundlegend verändert. Während SAP die zugrunde liegende Infrastruktur und baseline verwaltet, bleibt der Kunde vollständig…

  • DevSecOps

    DevSecOps (Development, Security und Operations) bezeichnet die Praxis, automatisierte Sicherheitsprüfungen in jede Phase des Softwareentwicklungslebenszyklus (SDLC) zu integrieren. Dies ist für SAP-Entwicklungs- und Sicherheitsteams von entscheidender Bedeutung, da stark angepasste ERP-Anwendungen häufig Sicherheitslücken wie fehlende Berechtigungsprüfungen oder SQL-Injections direkt in die Produktionsumgebungen einbringen. Durch die Integration von Sicherheit in…

  • SAP Clean Core

    „Clean Core“ ist ein strategischer Architekturansatz, bei dem der Schwerpunkt auf der Straffung eines SAP-Kernsystems liegt, indem unnötiger oder redundanter benutzerdefinierter Code entfernt und der verbleibende wesentliche benutzerdefinierte Code optimiert wird. Dies ist für SAP-Architektur- und Sicherheitsteams von entscheidender Bedeutung, da stark angepasste ERP-Systeme technische Schulden verursachen, Software-Upgrades erschweren und die Angriffsfläche vergrößern. Die Einführung von…

  • Patch-Management für SAP

    Patch-Management ist der systematische Prozess der Identifizierung, Beschaffung, Prüfung und Installation von Updates oder Korrekturen für Softwareanwendungen. Für SAP- und ERP-Sicherheitsteams ist dies von entscheidender Bedeutung, da ungepatchte Sicherheitslücken in geschäftskritischen Systemen Angreifern einen direkten Zugang zu sensiblen Finanzdaten und zentralen Betriebsprozessen ermöglichen. Die Durchführung dieser Updates ist ein zentraler Bestandteil von…

  • ABAP-Code

    ABAP-Code (Advanced Business Application Programming) ist die proprietäre Programmiersprache, die zur Entwicklung und Anpassung von Anwendungen innerhalb des SAP-Ökosystems verwendet wird. Für SAP-Entwicklungs- und Sicherheitsteams ist es von entscheidender Bedeutung, diesen Code zu überwachen, da unsicherer benutzerdefinierter ABAP-Code häufig schwerwiegende Sicherheitslücken wie SQL-Injections oder fehlende Berechtigungsprüfungen direkt in geschäftskritische Umgebungen einführt. Die Absicherung dieses…

  • Sicherheit im Bereich Enterprise Resource Planning (ERP)

    Die Sicherheit von Enterprise-Resource-Planning-Systemen (ERP) umfasst eine umfassende Reihe von Verfahren, Tools und Richtlinien, die darauf ausgelegt sind, geschäftskritische Anwendungen vor unbefugtem Zugriff, Datenlecks und Betriebsstörungen zu schützen. Da ERP-Systeme wie SAP und Oracle die sensibelsten Daten eines Unternehmens (einschließlich Finanzdaten, Personalinformationen und Lieferkettenlogistik) zentralisieren, sind sie besonders attraktive Ziele für…

  • Änderungsüberwachung in ERP-Systemen

    Die Änderungsüberwachung in Unternehmensanwendungen bezeichnet die systematische Erfassung von Änderungen an Systemkonfigurationen, benutzerdefiniertem Code und Benutzerberechtigungen innerhalb einer ERP-Landschaft. In komplexen Umgebungen können selbst geringfügige Änderungen zu einer „Konfigurationsabweichung“ führen, bei der die Sicherheitslage eines Systems vom vorgesehenen baseline abweicht. Die Überwachung dieser Änderungen ist eine grundlegende Voraussetzung für die Aufrechterhaltung sowohl…

  • Incident Response

    Incident Response ist ein strukturierter Ansatz zur Bewältigung der Folgen einer Sicherheitsverletzung oder eines Cyberangriffs. In ERP-Umgebungen stoßen standardmäßige IT-Incident-Response-Playbooks häufig an Grenzen hinsichtlich der Transparenz, da herkömmliche EDR- und Netzwerktools proprietäre Protokolle auf Anwendungsebene wie RFC oder DIAG nicht interpretieren können. Eine effektive SAP-Incident-Response erfordert eine spezialisierte forensische Datenextraktion, um…