Hacking von SAP-Systemen: Das umfassende Handbuch zur Absicherung Ihrer SAP-Systeme (SAP PRESS) - Hardcover

Stumm, Holger; Berlin, Daniel; Tiede, Thomas; Herold, Marcus

 
9783367105267: Hacking von SAP-Systemen: Das umfassende Handbuch zur Absicherung Ihrer SAP-Systeme (SAP PRESS)

Inhaltsangabe

Sicherheitslücken im SAP-System erkennen und beheben

Schützen Sie Ihre SAP-Systeme vor Hacking-Angriffen! Dieses Buch zeigt Ihnen, mit welchen Tools und Methoden Hacker vorgehen und wie Sie Schwachstellen erkennen und beheben. Anhand von Fallstudien und praktischen Beispielen lernen Sie typische Angriffsszenarien kennen – auf Netzwerk, Passwörter und RFC-Schnittstellen bis hin zu ABAP-Code, SAP HANA und Cloud-Anwendungen. Erfahren Sie, wie Sie Ihre Systeme durch Härtung, Schwachstellenanalyse und Threat Detection absichern.

  • Tools und Methoden der Angreifer kennen – Gegenmaßnahmen ergreifen
  • Fallstudien und reale Beispiele erfolgreicher Hacking-Versuche
  • Sichere SAP-Systeme durch Härtung, Schwachstellenanalyse und Threat Detection


Aus dem Inhalt:

  • Aktuelle Bedrohungen
  • SAP-Sicherheitswerkzeuge
  • Hacker-Werkzeuge
  • Angriffe auf Netzwerke
  • Passwort-Hacking
  • RFC-Sicherheit
  • Schutz von ABAP-Code
  • Angriffe auf SAP HANA
  • Absicherung der Cloud
  • Berechtigungsbasierte Penetrationstests
  • Mobile Anwendungen sichern
  • Forensik und Reaktion

Die Inhaltsangabe kann sich auf eine andere Ausgabe dieses Titels beziehen.

Über die Autorinnen und Autoren

Holger Stumm ist Gründer und Geschäftsführer von log(2), einem auf SAP-Sicherheit spezialisierten Beratungsunternehmen. log(2) ist außerdem zertifizierter Partner von IBM für den Bereich SAP-Sicherheit. Für seine Kunden entwickelt er strategische Sicherheitskonzepte, analysiert die Systeme in Hinblick auf deren Sicherheit und erstellt Risikoanalysen. Dazu führt er unter anderem Penetrationstests durch. Seit 2014 ist er zertifizierter Partner der Allianz für Cyber-Sicherheit des Bundesamts für Sicherheit in der Informationstechnik.

Daniel Berlin ist Security-Spezialist mit langjähriger Erfahrung und arbeitet in einer internationalen Bankengruppe. Im Bereich SAP-Sicherheit führt er regelmäßig Analysen durch und bewertet Bedrohungsszenarien. Er hat mehrere SAP-Sicherheitszertifizierungen abgeschlossen und erstellt regelmäßig Konzepte zu SAP-Berechtigungen. Zudem betreut er Security-Audits im Bereich SAP von Kundenseite. Seine Erfahrungen in der Programmierung erlauben es ihm, auch technische Aspekte der Systemsicherheit zu analysieren und zu bewerten.

Thomas Tiede befasst sich seit mehr als 20 Jahren mit dem Thema IT-Sicherheit. Als Geschäftsführer der auf SAP-Sicherheit spezialisierten IBS Schreiber GmbH hat er zahlreiche Sicherheitsprüfungen durchgeführt sowie Sicherheits- und Berechtigungskonzepte implementiert. Als Dozent hält er Seminare und Vorträge zu diesen Themen, u.a. im Rahmen der Zertifizierung »Certified Auditor for SAP Applications«, die die IBS Schreiber GmbH zusammen mit dem ISACA Germany Chapter anbietet. Er leitet den Bereich Softwareentwicklung und ist maßgeblich für die GRC-Lösungen CheckAud® und Easy Content Solution (ECS) verantwortlich.

Von der hinteren Coverseite

Hacking-Methoden und Werkzeuge

Lernen Sie die Denkweise und Vorgehensweise von Hackern kennen. Die Autoren stellen die gängigen Tools und Techniken vor, mit denen Angreifer versuchen, in SAP-Systeme einzudringen – von Kali Linux über Passwort-Hacks bis hin zu Angriffen auf RFC-Schnittstellen und ABAP-Code.

Typische Angriffsszenarien

Anhand von Fallstudien und nachvollziehbaren Beispielen werden die häufigsten Angriffspunkte in SAP-Systemen aufgezeigt. Dies umfasst On-Premise-Systeme ebenso wie Cloud-Anwendungen. Auch auf das Hacking mobiler Anwendungen und berechtigungsbasierte Penetrationstests gehen die Autoren ein.

Schutzmaßnahmen im Überblick

Erfahren Sie im Detail, wie Sie Ihre SAP-Systeme absichern – durch Härtung der Plattform, Schwachstellenanalysen, Erkennung von Angriffsmustern und die Reaktion im Ernstfall. Die Autoren geben konkrete Handlungsempfehlungen, mit denen Sie Ihre Systeme widerstandsfähiger machen.

„Über diesen Titel“ kann sich auf eine andere Ausgabe dieses Titels beziehen.