Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Onapsis analysiert den Supply-Chain-Angriff „Mini Shai-Hulud“, der über bösartige npm-Pakete auf SAP-CAP-Entwickler abzielt. Erfahren Sie, wie Sie diese Bedrohung erkennen und beheben können.
Jahrelang hat die Cybersicherheitsbranche die Sicherheit von Enterprise-Resource-Planning-Systemen (ERP) als ein Nischenproblem im operativen Bereich betrachtet. Sicherheitsteams konzentrierten sich stark auf die Erkennung von Endgeräten und Netzwerkperimeter, wodurch die geschäftskritische Anwendungsebene oft in einem gefährlichen toten Winkel zurückblieb. Der kürzlich veröffentlichte Mandiant M-Trends 2026-Bericht bricht mit diesem Paradigma. Basierend auf Daten, die von mehr als…
Wenn sich das Jahr dem Ende zuneigt, konzentrieren sich die meisten Unternehmen darauf, den Jahresabschluss zu erstellen und die Winterpause zu genießen. Diese Zeit mit reduzierter Personalbesetzung und „Code-Freezes“ schafft jedoch im Winter oft eine gefährliche Sicherheitslücke für SAP-Systeme. Während Ihr Team eine Pause einlegt, rüsten sich Angreifer darauf, die „Weihnachtsflaute“ auszunutzen, eine…
Eine Welle von Cyberangriffen zielt auf geschäftskritische Anwendungen ab. Erfahren Sie mehr über die wichtigsten Vorfälle, die Angreifer und die schwerwiegenden geschäftlichen Auswirkungen auf SAP, Salesforce und Oracle.
Nach der Veröffentlichung des Exploits für CVE-2025-31324 enthält dieser Hinweis eine neue Analyse der jüngsten Angriffswelle. Lesen Sie unsere umfassende Übersicht über neue Webshells, die Vorgehensweisen der Angreifer sowie wichtige nächste Schritte zur Absicherung Ihrer SAP-Systeme.
Am 15. August 2025 wurde ein neuer Exploit für CVE-2025-31324 veröffentlicht. Hier erfahren Sie, was Sicherheitsverantwortliche wissen müssen und welche Maßnahmen sie ergreifen sollten, um den Schutz ihrer Systeme zu gewährleisten.
Schützen Sie sich diesen Sommer mit wichtigen Tipps zur Cybersicherheit. Erfahren Sie, wie Sie sich im Urlaub und an Wochenenden sicher im Internet bewegen können.
Entdecken Sie wichtige SAP-Sicherheitshinweise und CVEs aus dem Jahr 2025. Erhalten Sie die Analyse von Onapsis zu Deserialisierungsschwachstellen, Zero-Day-Exploits wie CVE-2025-31324 und wesentlichen Abhilfemaßnahmen.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Zusammenfassung eines gemeldeten Cyberangriffs auf SAP, der den Geschäftsbetrieb erheblich beeinträchtigte.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen auf Onapsis vertrauen, um ihre wichtigsten Geschäftsanwendungen zu schützen
Weiterlesen