SAP & Onapsis Cyber Tech Talk-Reihe
AUF ANFRAGE
Am Donnerstag, dem 9. Dezember, wurde eine kritische Sicherheitslücke (CVE-2021-44228) in Apache Log4j, einer weit verbreiteten Java-Protokollierungsbibliothek, bekannt gegeben. Manche bezeichnen sie als„die bedeutendste Sicherheitslücke des letzten Jahrzehnts“.
Onapsis Research Labs ein Netzwerk von Sensoren, das wir als „Onapsis Threat Intelligence Cloud bezeichnen. Innerhalb von zehn Tagen nach dem ersten Log4j-Angriffhat Onapsis Research Labs über 3.000 Angriffsversuche erfasstund mehr als 50 Varianten beobachtet. Da mehr als 30 SAP-Anwendungen von dieser Sicherheitslücke betroffen sind, ist es wichtig, dass Sie Ihre Risiken und Schwachstellen kennen.
In dieser Sitzung sprachen Richard Puckett, Chief Information Security Officer bei SAP, und Sadik Al-Abdulla, Chief Product Officer bei Onapsis, über:
- Von Onapsis Research Labs erfasste Threat intelligence Log4j-Sicherheitslücke
- Auswirkungen der Sicherheitslücke auf SAP-Anwendungen
- Überlegungen zum Aufbau eines umfassenden Schwachstellenmanagements für SAP- und geschäftskritische Anwendungen

