Angriffe auf SAP-Systeme nehmen vermehrt zu. Um von außen in SAP-Systeme einzudringen, ist großes technisches Know-how erforderlich, ebenso zum sogenannten Hacking von SAP-Systemen. Allerdings ist ein großer Teil dieses Know-hows kein Insiderwissen, sondern kann frei im Internet recherchiert werden. Da dieses Wissen frei verfügbar ist, ist es um so relevanter, Vorkehrungen gegen SAP Hacking zu treffen.
Die Möglichkeiten, ein SAP-System zu hacken, sind vielfältig, ebenso wie die damit verfolgten Ziele. Es kann den Angreifern z. B. um Datendiebstahl, monetäre Manipulation oder die negative Beeinflussung von Geschäftsprozessen gehen.
In diesem Seminar erfahren Sie, welche Möglichkeiten zum Hacking von SAP-Systemen existieren. Hierbei werden auch die Datenbank und die Kommunikationsprotokolle betrachtet. Potentielle Hacking-Angriffe werden live durchgespielt.
Die Absicherung vor Hacking-Angriffen erfolgt durch einen hohen Härtungsgrad der SAP-Systeme, durch ein stringentes Berechtigungskonzept sowie durch die permanente Kontrolle der relevanten Protokolle.
Der Teilnehmer ist nach dem Seminar in der Lage, SAP-Systeme auf Schwächen bzgl. Hacking-Angriffen zu untersuchen und die Absicherung der Systeme zu bewerten.
Kommunikation und Datenbank
- Analyse des SAP DIAG-Protokolls
- Manipulation des SAP-Datenstroms
- Hacken von Datenbanken und Passwörtern
- Sicherung der Kommunikation in den unteren Schichten
- Kriterien zur Planung und Realisierung einer Zugriffs-Konzeption
Hacking von Kennwörtern
- Ablage der Kennwörter in den Systemen
- Bildung und Manipulation von Hashwerten
- Kennwort Recovery Tools
- Schutz vor Kennwort-Hacking
Diebstahl sensibler Daten
- Zugriffsmöglichkeiten auf Daten
- „Gefahrenquelle“ RFC
- Absicherung durch Berechtigungen
- Logging und Überwachung
Manipulation von Daten
- Manipulation über die Datenbank
- Manipulation von Daten im SAP-System
- Nutzung von Entwicklerfunktionen
- Absicherung der Datenmanipulation
Überwachung von SAP-Systemen
- Permanente und optionale Protokoll
- Überwachung mit SIEM-Software