Hacking & Defending SAP Live – Jenseits der Sicherheitsgrenzen: Umgang mit der erweiterten Angriffsfläche bei SAP Cloud

Auf Abruf

Folge IV derDoku-Serie „Hacking & Defending SAP Applications

Wenn Unternehmen von lokalen Umgebungen auf die „ cloud “ umsteigen, schaffen sie die Voraussetzungen für mehr Geschwindigkeit und Innovation. Gleichzeitig entstehen durch diesen Übergang häufig komplexe Verknüpfungen zwischen lokalen und „ cloud “-Umgebungen, wodurch sich die Angriffsfläche vergrößert und potenzielle Angriffspfade zwischen diesen Umgebungen offengelegt werden. Ein Großteil der Schwachstellen, die potenziell von Angreifern ausgenutzt werden könnten, liegt in der Verantwortung der SAP-Kunden. Sind diese nicht ordnungsgemäß gesichert, können Angreifer Fehlkonfigurationen in Diensten wie dem SAP „ Cloud Connector“, bestehenden BTP-Anwendungen, dem SAP „ Cloud Connector“, „ SAP BTP “, dem SAP „Destinations“-Dienst und bestehenden SAP-RFC-Destinationen ausnutzen. Sie können diese Dienste nutzen, um sich lateral über Umgebungen hinweg zu bewegen, die verschiedene Clouds und lokale Infrastrukturen umfassen. In dieser Folge von„Hacking & Defending SAP Applications – Live“ gehen wir über die theoretischen Risiken hinaus und zeigen, wie Angreifer die subtilen Sicherheitslücken ausnutzen, die bei der Einführung von „ cloud “ unbeabsichtigt entstehen können.

In dieser Folge analysieren wir den Übergang von „Cloud “ zu „On-Prem“ aus der Perspektive eines Angreifers und zeigen auf, wie Fehlkonfigurationen, unsichere Integrationen und Lücken in der Transparenz ein strategisches Modernisierungsvorhaben zu einem Sicherheitsrisiko machen können.

Vor allem aber stellen wir umsetzbare Strategien und technische Empfehlungen für SAP- und Sicherheitsverantwortliche vor, damit diese ihre Hybrid- oder Full-cloud -Landschaften proaktiv absichern, die kontinuierliche Compliance gewährleisten und während des gesamten Übergangs sowie darüber hinaus ein robustes Sicherheitsniveau aufrechterhaltenkönnen.

Das lernen Sie in dieser Folge:

  • Die Struktur der erweiterten Oberfläche:Warum der Umstieg auf die „ cloud “ das Bedrohungsmodell für Ihre zentralen SAP-Anwendungen verändert.
  • Aus der Perspektive des Angreifers:Wie Angreifer Fehlkonfigurationen in Diensten wie dem SAP-Destinations-Service, dem SAP- Cloud -Connector und RFC-Destinations ausnutzen können, um sich lateral zwischen cloud und lokalen Umgebungen zu bewegen.
  • Praktische Sicherheitsmaßnahmen:Konkrete Schritte zur Schließung von Transparenzlücken und zur Gewährleistung, dass Ihre SAP- cloud -Migration sowohl in der Entwicklungsphase als auch im Produktivbetrieb von Grund auf sicher ist

Weitere Folgen entdecken

Referenten

Juan (JP) Perez-Etchegoyen

CTO und Mitbegründer

Onapsis

Pablo „Partu“ Artuso

Leitender Forscher für offensive Sicherheit

Onapsis

Hector Espinoza

Senior-Vertriebsingenieur

Onapsis

Sind Sie bereit, Ihre Sicherheitslücke bei SAP zu schließen?

Wir zeigen Ihnen, wie einfach es sein kann, Ihre Geschäftsanwendungen zu schützen.

Kontaktieren Sie uns