Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Der CTO von Onapsis und der Leiter der Sicherheitsforschung bei Onapsis sprechen über die Erkenntnisse aus dem ersten Jahr nach der Veröffentlichung unseres Berichts zur SAP-Bedrohungslandschaft: CH4TTER.
Die CISA warnte Unternehmen vor der aktiven Ausnutzung der Sicherheitslücke CVE-2017-12637. Diese bekannte Sicherheitslücke wurde ursprünglich bereits 2017 von SAP behoben. Wie SAP jedoch 2024 warnte, könnten Installationen in einigen Fällen trotz des installierten Patches weiterhin gefährdet sein.
Schützen Sie SAP-Systeme vor Cyberbedrohungen mithilfe bewährter Verfahren in den Bereichen Authentifizierung, Patching und Überwachung. Erfahren Sie, wie Onapsis die SAP-Sicherheit verbessert.
Dieser Artikel befasst sich mit den verschiedenen Ansätzen zur Bewertung der Sicherheitslage Ihrer SAP-Implementierung, um deren Widerstandsfähigkeit gegenüber potenziellen Sicherheitsbedrohungen und Angriffen sicherzustellen.
Schützen Sie sich diesen Sommer mit wichtigen Tipps zur Cybersicherheit. Erfahren Sie, wie Sie sich im Urlaub und an Wochenenden sicher im Internet bewegen können.
Seit 2021 ist die Zahl der Ransomware-Bedrohungen für SAP-Systeme um 400 % gestiegen. Diese erschreckende Statistik, die Onapsis und Flashpoint in ihrem aktuellen Bedrohungsbericht veröffentlicht haben, verdeutlicht, wie dringend es für Unternehmen, die SAP einsetzen, ist, diese Risiken zu erkennen und ihnen entgegenzuwirken. Doch warum nehmen diese Angriffe zu und wie können Sie Ihr Unternehmen schützen? Turnkey hat sich kürzlich mit…
Erfahren Sie mehr über die neuesten Forschungsergebnisse zu SAP-KI-Sicherheitslücken und deren mögliche Auswirkungen auf cloud Ihres Unternehmens.
Am 28. September veröffentlichte Mandiant seinen Trendbericht „Time-To-Exploit“, der zahlreiche aufschlussreiche Statistiken zu Sicherheitslücken enthält, die zwischen 2021 und 2022 ausgenutzt wurden. (Der Bericht ist an sich schon sehr lesenswert, und wir empfehlen Ihnen, ihn sich anzusehen!) Hier bei den Labs hielten wir es für eine gute Idee, die Erkenntnisse aus diesem Bericht miteinander zu verknüpfen und folgende Punkte hervorzuheben…
Dieser Bericht wirft einen ausführlichen Blick auf das Jahr 2022 und bietet eine aussagekräftige Liste der „Common Vulnerabilities and Exposures“ (CVEs), die im vergangenen Jahr am häufigsten und konsequentesten ausgenutzt wurden. Für diejenigen, die die Onapsis Research Labs schon Onapsis Research Labs einiger Zeit verfolgen, ist es wenig überraschend, dass Schwachstellen in ERP-Software (für Oracle und SAP) auf der Liste der 42 beobachteten, häufig ausgenutzten Schwachstellen stehen. Überraschend ist vielleicht, dass dies das erste Mal ist, dass SAP- und Oracle-Schwachstellen offiziell auf dieser Liste stehen.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Da die Integration von KI in ERP-Systeme immer schneller voranschreitet, muss die Sicherheitsvorbereitung damit Schritt halten. Dieser Bericht verdeutlicht, warum Ihre Sicherheit weiterhin oberste Priorität haben muss.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen bei der Absicherung ihrer wichtigsten Geschäftsanwendungen auf Onapsis vertrauen
Weiterlesen