Als führender SAP-Sicherheitsforscher bei Onapsis gilt Thomas Fritsch als anerkannte Autorität in den Bereichen vulnerability management und neue Bedrohungen. Aufgrund seiner langjährigen Erfahrung als SAP-Experte konzentriert er sich auf hochtechnische Bereiche wie die Konfiguration von SAP-Systemen und das Transportmanagement. Thomas’ Analysen der neuesten SAP-Sicherheitspatches und -Schwachstellen sind ein zentraler Bestandteil der Forschungsarbeit, die Unternehmen die fundierten und umsetzbaren Erkenntnisse liefert, die sie zum Schutz ihrer Systeme benötigen. Seine Rolle als angesehener Redner und Autor festigt seinen Ruf als maßgebliche Stimme im Bereich der SAP-Cybersicherheit und trägt dazu bei, die Lücke zwischen komplexer Forschung und praktischen Sicherheitsmaßnahmen in der realen Welt zu schließen.
In diesem Blogbeitrag werden die wichtigsten Aspekte des Unified Connectivity Framework (UCON) erläutert und erklärt, wie es dazu beitragen kann, die Angriffsfläche für böswillige RFC-Aufrufe um 95 % zu verringern.
SAP-Entwicklungssysteme sind ein oft unterschätzter Angriffseinstiegspunkt.
SAP hat anlässlich seines SAP Patch Day im November 14 neue und aktualisierte SAP-Sicherheitspatches veröffentlicht. Onapsis Research Labs zur Behebung von drei neuen SAP-Sicherheitslücken Onapsis Research Labs .
Das Knacken von Passwort-Hashes, das Klonen von Benutzern und die Identitätsfälschung sind realistische Angriffsszenarien in SAP-Systemen. In diesem Blogbeitrag wird erläutert, wie SAP-Kunden ihre Systeme schützen können.
Der SAP-Patch-Day im Oktober umfasst zwei HotNews-Hinweise mit hohem CVSS-Wert für SAP Manufacturing Execution und SAP Commerce sowie mehrere aktualisierte Hinweise für SAP Business Objects.
Der SAP Patch Day im September 2022 umfasst 16 neue und aktualisierte Sicherheitshinweise (einschließlich der Hinweise, die seit dem letzten Patch Tuesday veröffentlicht oder aktualisiert wurden).
In diesem Blog werden technische Aspekte der SAP-Änderungs- und Transportsysteme behandelt, um den Anforderungen der Rechnungsprüfung gerecht zu werden.
SAP hat anlässlich seines Patch Day im August elf neue und aktualisierte Sicherheitshinweise veröffentlicht. SAP hat drei Sicherheitslücken in SAP BusinessObjects (BO) behoben, die zu einer Offenlegung von Informationen führen können und verschiedene Komponenten der Anwendung betreffen.
Die Funktion „Table Change Logging“ in SAP bietet Möglichkeiten, Änderungen an einzelnen Tabellen und einfachen benutzerdefinierten Objekten zu verfolgen. Erfahren Sie mehr über die Platform SAP-Sicherheit und darüber, wie wir SAP-Kunden dabei unterstützen, alle wichtigen Aspekte des „Table Change Logging“ zu überwachen.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Zusammenfassung eines gemeldeten Cyberangriffs auf SAP, der den Geschäftsbetrieb erheblich beeinträchtigte.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen auf Onapsis vertrauen, um ihre wichtigsten Geschäftsanwendungen zu schützen
Weiterlesen