Neuauflage: Marktstudie SAP Berechtigungstools
Im Sommer 2015 haben wir von RZ10 eine erste umfassende Marktstudie zu Tools für Berechtigungen in SAP veröffentlicht, die einen Überblick über den Funktionsumfang und die Leistungsstärke der...
View ArticleZwei Möglichkeiten zur Anwendung von Security Automation
In diesem Artikel zum Thema SAP Security Automation möchte ich einen kleinen Blick in die Zukunft von automatisierten Prozessen im SAP Security Bereich wagen. Das Thema Security Automation bietet für...
View ArticleTagesseminar: Strategische SAP Themen 2017 – Am 06.02.2017
Strategische SAP Themen 2017: HANA, Cloud und Co – das ist das Thema des SAP Tagesseminars am Donnerstag, 16.02.2017 in Berlin. Die Teilnehmer erwarten Informationen zu aktuellen Themen wie z.B....
View ArticleIT-Sicherheit in Unternehmen: Die 5 häufigsten Fehleinschätzungen
Das Internet der Dinge (Internet of Things, IoT) nimmt in einer steigenden Anzahl von Unternehmen Einzug. Entgegen zahlreicher Strategien und Projekte zur Homogenisierung der Unternehmens-IT in der...
View ArticleMarktstudie: SAP SecurityProdukte für mobile Infrastruktur
Die Auswahlmöglichkeiten für SAP Security Produkte im Umfeld von Mobil-Szenarien wachsen stetig. Aus Perspektive der Sicherheit freut mich das natürlich – aber ich erlebe zunehmend, dass das „Was gibt...
View ArticleSAP Benutzersperren verstehen und Best Practice
In einem SAP-System gibt es verschiedene Arten von SAP Benutzersperren. Wichtig ist, dass nicht alle Benutzersperren auch tatsächlich die Anmeldung verhindern. Benutzersperren verhindern Anmeldung? Es...
View ArticleIhre SAP GUI Versionen ermitteln
Vielleicht kennen Sie das auch: Die SAP GUI Version, die im Einsatz sein sollte, ist nicht auf jedem Client-Rechner installiert. Oft weiß die Basis gar nicht genau, welche Versionen überhaupt im...
View Article10. Jubiläums-SAP Infoveranstaltung „Sicherheit im SAP“
Die SAP Infoveranstaltung der mindsquare GmbH feiert am 03. Juli 2014 in Düsseldorf Jubiläum und wartet mit hochkarätigen Vorträgen zum Thema „Sicherheit im SAP“ auf. Die jüngsten Ereignisse haben...
View ArticleSicherheitslücken durch SAP Sicherheitshinweise schließen
Auch die SAP bleibt nicht von Sicherheitslücken verschont, wie der jüngst erschienene Blogbeitrag „SAP Heartbleed: Kein OpenSSL – kein Problem?“ meines Kollegen Tobias Harmes zeigt. Glücklicher Weise...
View ArticleFehler: Issuer of SSO ticket is not authorized bzw. SSO logon not possible
Nach der Trennung eines SAP Dual-Stack-Systems auf ein separates Java- und ABAP-System kann das SAP NetWeaver Portal Java keine ABAP-Inhalte mehr anzeigen und Single-Sign-On (SSO) funktioniert nicht...
View Article10. Jubiläums-SAP Infoveranstaltung „Sicherheit im SAP“
Die SAP Infoveranstaltung der mindsquare GmbH feiert am 03. Juli 2014 in Düsseldorf Jubiläum und wartet mit hochkarätigen Vorträgen zum Thema “Sicherheit im SAP” auf. Die jüngsten Ereignisse haben...
View ArticleAutomatische Prüfung für SAP Sicherheitshinweise
Auch die SAP bleibt nicht von Sicherheitslücken verschont, wie der jüngst erschienene Blogbeitrag “SAP Heartbleed: Kein OpenSSL – kein Problem?” meines Kollegen Tobias Harmes zeigt. Glücklicher Weise...
View ArticleSAP Debug Berechtigung einschränken
Über das Berechtigungsobjekt S_DEVELOP kann man Debugging-Berechtigung im SAP erteilen. Diese Berechtigung erlaubt es über die Eingabe von “/h” im OK-Feld der Gui den Debug-Modus zu aktivieren. Während...
View ArticleFehler: Issuer of SSO ticket is not authorized bzw. SSO logon not possible
Nach der Trennung eines SAP Dual-Stack-Systems auf ein separates Java- und ABAP-System kann das SAP NetWeaver Portal Java keine ABAP-Inhalte mehr anzeigen und Single-Sign-On (SSO) funktioniert nicht...
View ArticleSegregation of Duties mit der SAP Transaktion SUIM
Segregation of Duties, oder kurz SoD, bedeutet, dass bestimmte Aufgaben eines Geschäftsprozesses nicht durch ein und dieselbe Person durchgeführt werden sollen. Ähnlich dem Vier-Augen-Prinzip dient die...
View Article8. SAP-Infoveranstaltung: Innovation für Ihr SAP-HR und mehr!
Personalprozesse, und damit verbunden die technische Unterstützung Ihres SAP-Systems, gehören mittlerweile zu den wichtigsten Erfolgsfaktoren in Unternehmen. Zu diesem Thema veranstaltet die mindsquare...
View ArticleSAP Sicherheitslücke in der Transaktion SUIM
Die Transaktion SUIM ist als Werkzeug im Berechtigungsumfeld kaum wegzudenken. Interne, sowie externe Auditoren nutzen diese Transaktion um zum Beispiel Benutzer mit kritischen Berechtigungen zu...
View ArticleLesezugriffe in SAP Systemen mit Read Access Logging (RAL) protokollieren
Zahlreiche Fälle aus der Vergangenheit zeigen auf, wie wichtig der Schutz der Daten eines Unternehmens vor Missbrauch und Diebstahl ist. In verschiedenen Bereichen eines Unternehmens kann es des...
View ArticleRisiko durch fehlende Berechtigungsgruppen von Programmen und Tabellen im SAP...
Mit diesem HowTo möchte ich Ihnen aufzeigen, wie kritisch die Vergabe der Berechtigungen zum Aufruf der Transaktionen SA38 und SE38 in einem produktiven SAP-System unter Umständen sein kann. Anwender...
View ArticleWhitepaper Umgang mit Revisionsfeststellungen und Compliance Mängeln
Auch wenn es keine eine Patentlösung für jede Art von Security Mangel gibt, so gibt es doch eine in der täglichen SAP Berechtigungspraxis bewährte Vorgehensweise um Revisionsfeststellungen und...
View Article