Laddar Evenemang

Utmaningar med SAP-säkerhet

Under det direktsända webinariet pratade vår expert om:
  • Vilka är de viktigaste säkerhetsutmaningarna för SAP?
  • där de kritiska elementen för att upprätthålla en hög säkerhetsnivå finns 
  • och vilka metoder som kan användas för att uppnå detta mål.

Talare - Tomasz Jurgielewicz

Dagordning

"Är inte SAP i sig säkert?"

Det är det, men det är upp till det företag som driver systemet att bestämma vilka säkerhetsmetoder det väljer

Behörigheter - den första pelaren i SAP:s säkerhet

Hur man hittar risker, vad är SAP:s säkerhetspolicy, vad är behörighetskonflikter, SoD, kritisk åtkomst. Hur (och varför) man bygger en stark säkerhetspolicy baserad på behörighetsrisker i samband med affärssammanhang.

Finns det en idealisk process för att hantera behörigheter?

Att hantera behörigheter i system är en ständigt pågående process. Vi kommer att tala om varför man inte bara kan "köpa säkerhet" och varför det krävs resurser för att uppnå (och bibehålla) rätt resultat.

Tekniska detaljer - den andra pelaren i SAP:s säkerhet

I labyrinten av hundratals och tusentals system-, kernel-, databas- och gränssnittsparametrar finns det några vars ändring från 0 till 1 kan orsaka betydande säkerhetsutmaningar. Hur kontrollerar man att en tillräcklig säkerhetsnivå upprätthålls för SAP-konfigurationer?

Exploateringar till hands

Färdiga (eller nästan färdiga) exploateringar av kända sårbarheter finns på Internet. Det visar sig att för att försöka utnyttja en sårbarhet behöver angriparen i vissa fall inte ha sofistikerad kunskap (se script kiddie (länk https://pl.wikipedia.org/wiki/Script_kiddie))

SAP-övervakning i realtid

Genom att integrera SAP med SIEM kan du öka synligheten för säkerhetshändelser i SAP-lagret i din interna SOC. Om du huvudsakligen övervakar maskinprestanda i SIEM kanske det inte räcker för att höja säkerhetsnivån

Migrering till S/4HANA

Varför inte vänta med S/4-säkerhet till en produktionslansering? Vi kommer att diskutera varför det är meningsfullt att ta hänsyn till säkerheten redan i analysfasen och senast vid uppbyggnaden av de enskilda affärsfunktionerna.

Om talaren

Tomasz Jurgielewicz

Chef för säkerhetsavdelningen på Lukardi

På LUKARDI leder han ett team av SAP-säkerhetsspecialister som tillhandahåller omfattande tjänster och verktyg för att säkra SAP-system. Expertis inom områdena: identifiering av privilegiekonflikter och omorganisering av behörigheter, identifiering av SAP-sårbarheter och integrering av SIEM-lösningar med SAP.

Oöverträffad expertis inom SAP-licensiering

Våra SAP-experter vet vad som har fungerat för andra företag i revisionsförhandlingar och kommer att dela med sig av bästa praxis med dig i ett live webinar.