Dagordning
"Är inte SAP i sig säkert?"
Det är det, men det är upp till det företag som driver systemet att bestämma vilka säkerhetsmetoder det väljer
Behörigheter - den första pelaren i SAP:s säkerhet
Hur man hittar risker, vad är SAP:s säkerhetspolicy, vad är behörighetskonflikter, SoD, kritisk åtkomst. Hur (och varför) man bygger en stark säkerhetspolicy baserad på behörighetsrisker i samband med affärssammanhang.
Finns det en idealisk process för att hantera behörigheter?
Att hantera behörigheter i system är en ständigt pågående process. Vi kommer att tala om varför man inte bara kan "köpa säkerhet" och varför det krävs resurser för att uppnå (och bibehålla) rätt resultat.
Tekniska detaljer - den andra pelaren i SAP:s säkerhet
I labyrinten av hundratals och tusentals system-, kernel-, databas- och gränssnittsparametrar finns det några vars ändring från 0 till 1 kan orsaka betydande säkerhetsutmaningar. Hur kontrollerar man att en tillräcklig säkerhetsnivå upprätthålls för SAP-konfigurationer?
Exploateringar till hands
Färdiga (eller nästan färdiga) exploateringar av kända sårbarheter finns på Internet. Det visar sig att för att försöka utnyttja en sårbarhet behöver angriparen i vissa fall inte ha sofistikerad kunskap (se script kiddie (länk https://pl.wikipedia.org/wiki/Script_kiddie))
SAP-övervakning i realtid
Genom att integrera SAP med SIEM kan du öka synligheten för säkerhetshändelser i SAP-lagret i din interna SOC. Om du huvudsakligen övervakar maskinprestanda i SIEM kanske det inte räcker för att höja säkerhetsnivån
Migrering till S/4HANA
Varför inte vänta med S/4-säkerhet till en produktionslansering? Vi kommer att diskutera varför det är meningsfullt att ta hänsyn till säkerheten redan i analysfasen och senast vid uppbyggnaden av de enskilda affärsfunktionerna.
Om talaren

Tomasz Jurgielewicz
Chef för säkerhetsavdelningen på Lukardi
På LUKARDI leder han ett team av SAP-säkerhetsspecialister som tillhandahåller omfattande tjänster och verktyg för att säkra SAP-system. Expertis inom områdena: identifiering av privilegiekonflikter och omorganisering av behörigheter, identifiering av SAP-sårbarheter och integrering av SIEM-lösningar med SAP.
Oöverträffad expertis inom SAP-licensiering
Våra SAP-experter vet vad som har fungerat för andra företag i revisionsförhandlingar och kommer att dela med sig av bästa praxis med dig i ett live webinar.
