Als führender SAP-Sicherheitsforscher bei Onapsis gilt Thomas Fritsch als anerkannte Autorität in den Bereichen vulnerability management und neue Bedrohungen. Aufgrund seiner langjährigen Erfahrung als SAP-Experte konzentriert er sich auf hochtechnische Bereiche wie die Konfiguration von SAP-Systemen und das Transportmanagement. Thomas’ Analysen der neuesten SAP-Sicherheitspatches und -Schwachstellen sind ein zentraler Bestandteil der Forschungsarbeit, die Unternehmen die fundierten und umsetzbaren Erkenntnisse liefert, die sie zum Schutz ihrer Systeme benötigen. Seine Rolle als angesehener Redner und Autor festigt seinen Ruf als maßgebliche Stimme im Bereich der SAP-Cybersicherheit und trägt dazu bei, die Lücke zwischen komplexer Forschung und praktischen Sicherheitsmaßnahmen in der realen Welt zu schließen.
Willkommen zurück zu unserer Blogreihe über die Gefahren im SAP®-Transportmanagement. In diesem vierten Teil widmen wir uns der automatisierten Codeausführung beim Import.
Dies ist der dritte Teil unserer Blogreihe über die Gefahren im SAP-Transportmanagement. Im ersten Teil haben wir eine Einführung in SAP-Transporte gegeben. Im zweiten Teil haben wir uns mit dem Ausgangspunkt dieses Angriffs, der Transaktion SU24, befasst. In diesem dritten Teil konzentrieren wir uns auf die Manipulation der Jobverwaltung und die damit verbundenen Risiken für SAP-Transporte.
SAP hat im Rahmen seines Patch-Releases vom März 2021 18 neue und aktualisierte SAP-Sicherheitshinweise veröffentlicht, darunter auch die Hinweise, die seit dem letzten Patch-Tag erschienen sind. Im Rahmen des diesjährigen Patch-Releases gibt es vier „HotNews“-Hinweise und einen Hinweis mit hoher Priorität.
SAP hat am Patch Day im Februar 20 neue und aktualisierte SAP-Sicherheitshinweise veröffentlicht, darunter auch die Hinweise, die seit dem letzten Patch Day erschienen sind.
Der SolarWinds-Angriff wurde Ende 2020 entdeckt und gilt bereits als eine der schwerwiegendsten Cyberbedrohungen aller Zeiten. Erfahren Sie jetzt mehr in unserem Blogbeitrag.
„60 % aller Datenlecks sind auf versäumte Patches zurückzuführen. Wenn man das behebt, hat man 60 % der Datenlecks beseitigt.“ Ricardo Lafosse, CISO bei Morningstar, auf der SecureWorld Chicago.
Im ersten Artikel dieser Reihe ging es um die globale Deaktivierung von Berechtigungsprüfungen für einzelne Berechtigungsobjekte pro Transport. Ein ähnliches Risiko ergibt sich aus der Möglichkeit, Berechtigungsprüfungen transaktionsspezifisch zu deaktivieren. Bei dieser Methode ist es noch schwieriger, einen Angriff zu erkennen, da die Auswirkungen auf eine einzige Transaktion beschränkt bleiben können.
SAP hat an seinem Patch Day im Dezember 19 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich fünf „HotNews“-Hinweise und zwei Hinweise mit hoher Priorität.
Im ersten Teil unserer Blogreihe „Gefahren im Transportmanagement“ geht es um die Umgehung von Behördenkontrollen.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Zusammenfassung eines gemeldeten Cyberangriffs auf SAP, der den Geschäftsbetrieb erheblich beeinträchtigte.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen auf Onapsis vertrauen, um ihre wichtigsten Geschäftsanwendungen zu schützen
Weiterlesen