{"id":13812,"date":"2024-03-04T07:16:00","date_gmt":"2024-03-04T07:16:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=13812"},"modified":"2024-02-29T13:41:59","modified_gmt":"2024-02-29T13:41:59","slug":"interview-mit-jean-claude-metge-sap-sicherheitsexperte","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/interview-mit-jean-claude-metge-sap-sicherheitsexperte\/","title":{"rendered":"Interview mit Jean-Claude Metge, SAP-Sicherheit"},"content":{"rendered":"\n<h5 class=\"wp-block-heading\"><strong>Wenn wir \u00fcber IT-Sicherheit oder Cybersicherheit sprechen, denken wir meist an <a href=\"https:\/\/cybercompare.com\/de\/solution-categories\/penetration-tests\/\">Penetrationstests<\/a>, Endpunkt- und Netzsicherheit, Identit\u00e4tsmanagement usw. Nicht oft an SAP-Sicherheit. Warum ist SAP-Sicherheit so besonders<\/strong>?<\/h5>\n\n\n\n<p>Ein SAP-Produkt ist \u00e4hnlich wie jedes andere Produkt auf dem Markt. SAP l\u00e4uft auf einem Betriebssystem, verwendet eine Datenbankl\u00f6sung und bietet den Endnutzern \u00fcber ein Netzwerk Zugang. Aber was die Produktsicherheit selbst betrifft, haben Sie recht, es ist etwas Besonderes, denn SAP wurde so konzipiert, dass der Zugriff auf die Daten auf einem sehr niedrigen Niveau gesichert ist. Wenn Sie ein strenges Berechtigungskonzept definieren und es in SAP anpassen, haben Sie ein hohes Ma\u00df an Schutz.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>K\u00f6nnten Sie die spezifischen Dienstleistungen, die Ihr SAP-Sicherheitsberatungsangebot umfasst, erl\u00e4utern? Und wie passen Sie Ihre SAP-Sicherheitsberatungsdienste an die spezifischen Bed\u00fcrfnisse und Anforderungen jedes Kunden an?<\/strong><\/h5>\n\n\n\n<p>Meine SAP-Sicherheitsberatung deckt im Wesentlichen die 10 bekanntesten Sicherheitsl\u00fccken ab:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Konfigurationsfehler und das Belassen von Einstellungen auf unsicheren Standardwerten.<\/li>\n\n\n\n<li>Unzureichend verwaltete Sicherheitsprotokolle<\/li>\n\n\n\n<li>Unvollst\u00e4ndiges Patch-Management<\/li>\n\n\n\n<li>Standard-Credentials<\/li>\n\n\n\n<li>Unzureichende Kontrollen der Benutzerautorisierung<\/li>\n\n\n\n<li>Ungesicherte Schnittstellen<\/li>\n\n\n\n<li>Unzureichende Authentifizierung<\/li>\n\n\n\n<li>Unsicherer benutzerdefinierter Code<\/li>\n\n\n\n<li>Mangelndes Sicherheitsbewusstsein<\/li>\n\n\n\n<li>Veraltete und nicht unterst\u00fctzte Systeme<\/li>\n<\/ul>\n\n\n\n<p>Ich kann dann die Qualit\u00e4t des aktuellen Sicherheitsniveaus bewerten und auf der Grundlage der Ergebnisse L\u00f6sungen vorschlagen, um es zu verbessern.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Welche Methodik und welchen Ansatz verfolgen Sie bei der Durchf\u00fchrung von SAP-Sicherheitsbewertungen? Wie ermitteln Sie Schwachstellen und bewerten Sie die allgemeine Sicherheitslage von SAP-Umgebungen?<\/strong><\/h5>\n\n\n\n<p>Normalerweise f\u00fchre ich ein Interview durch oder habe, wenn m\u00f6glich, direkten Zugang zum SAP-System: Dann gehen wir rund 200 Pr\u00fcfpunkte durch und stelle die endg\u00fcltigen Ergebnisse zur Verf\u00fcgung.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Was sind in der Regel die gr\u00f6\u00dften Herausforderungen in der SAP-Umgebung, die sich auf die Sicherheit auswirken?<\/strong><\/h5>\n\n\n\n<p>Meiner Erfahrung nach sind es Benutzer mit &#8222;privilegiertem Zugang&#8220; wie z.B. administrative Rechte, manchmal sogar volle Rechte! Dabei kann es sich um gemeinsam genutzte Benutzer oder interne Benutzer handeln, aber auch um externe oder SAP-Support-Mitglieder. Dies sollte in Echtzeit erkannt und \u00fcberwacht werden.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Gibt es einen signifikanten Unterschied in der Herangehensweise zwischen der SAP Version R\/3 oder <a href=\"https:\/\/help.sap.com\/docs\/SAP_S4HANA_ON-PREMISE\">S4Hana<\/a>?<\/strong><\/h5>\n\n\n\n<p>Nein, ich sehe keinen unterschiedlichen Ansatz; der einzige gro\u00dfe Unterschied bei S\/4 ist die M\u00f6glichkeit, eine gro\u00dfe Menge an Daten in Echtzeit zu verwalten (alles im Speicher).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn wir \u00fcber IT-Sicherheit oder Cybersicherheit sprechen, denken wir meist an Penetrationstests, Endpunkt- und Netzsicherheit, [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":13813,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-13812","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/13812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=13812"}],"version-history":[{"count":2,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/13812\/revisions"}],"predecessor-version":[{"id":14120,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/13812\/revisions\/14120"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/13813"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=13812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=13812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=13812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}