SAP Penetration Testing – Was eigentlich keiner wissen will…
Penetrationstests werden häufig ausschließlich mit einem Test der Infrastruktur und der Firewalls verbunden. Werden dann Penetrationstests aber auch auf die SAP-Systeme ausgeweitet, sind die Ergebnisse oft „erstaunlich“. Beim Durchspielen verschiedener „was-wäre-wenn“-Szenarien erlebt so mancher SAP Sicherheitsverantwortlicher eine unangenehme Überraschung. Wenn dann nach wenigen Stunden die Gehaltsdaten lesbar sind oder die SAP HANA-Datenbank im Vollzugriff verfügbar ist, ist es Zeit für die ersten QuickWins…