Die Logik und der Hash der SAP Passwörter

6. Februar 2016

von Daniel Berlin In den letzten Jahren melden die Medien in zunehmender Häufigkeit, dass wieder einmal mehrere Millionen Passworte gestohlen wurden und danach im Internet auftauchen. Im Falle des Hacks eines amerikanischen Seitensprungportals war nicht [mehr Info…]

SAP Sicherheit im Rheinwerk-Verlag

2. Februar 2016

Im Rheinwerk-Verlag, vormals Galileo/SAP-Press, ist mein neues Buch erschienen, das ich zusammen mit Daniel Berlin geschrieben habe. In diesem Blog stellen wir Ihnen einige Passagen aus den Kapiteln des Buches als Blog-Texte vor. Möchten Sie mehr [mehr Info…]

Staatliches „Cyber Wargame“ in Deutschland

2. Februar 2016

Bei der Vorbereitung dieses Kapitels trafen die bereits vorhergesehenen Probleme ein. Auch wenn Firmen interne Sicherheitsprogramme haben, die der Präsentation sicherlich würdig gewesen wären, wollte kein Unternehmen unter Namensnennung, sozusagen „vor laufender Kamera“, etwas über [mehr Info…]

Sicherheitsstrategie bewerten und qualifizieren

2. Februar 2016

Eines der sichtbarsten Zeichen, dass Sicherheit nicht mehr auf einzelne Bereiche wie eine SAP IT beschränkt ist, ist die Einsetzung eines CISO, eines Chief Information Security Officers, im Vorstandsbereich in vielen Unternehmen. Ähnlich wie das [mehr Info…]

SAP-Systeme und die Bedrohung aus dem Cyber-Space

2. Februar 2016

In den vergangenen Jahren war die Sichtweise auf SAP-Security eine Inselsicht: Ähnlich wie in der US-Fernsehserie „Lost World“ war die allgemeine Risikoeinschätzung, dass SAP-Systeme innerhalb eines Unternehmens hinreichend isoliert und nicht wahrnehmbar waren, um für [mehr Info…]

SAP Forensik und SIEM-Muster

2. Februar 2016

Muster für dieAngriffsszenarien, die es abzuwehren gilt, herauszuarbeiten und zu analysieren ist ein wichtiges neues Thema in der Debatte um Unternehmenssicherheit. Im Rahmen unserer Vorbereitungen für dieses Buch haben wir mit verschiedenen Organisationen geredet, z.B. mit [mehr Info…]

Risiko-Strategien für SAP-Systeme

2. Februar 2016

Alles in der IT eines Unternehmens maximal abzusichern heißt letztlich, dass am Ende die Systeme nicht mehr zugänglich sind – die ultimative Sicherheit ohne Nutzwert. Die große Frage, bevor überhaupt Sicherheitsprojekte im SAP-Bereich begonnen werden, [mehr Info…]

Die Welt der SAP Sicherheit in einem Buch

2. Februar 2016

Ein Buch über SAP Sicherheit zu schreiben, ist in diesen Zeiten eine scheinbar naheliegende Entscheidung. Es ist in den IT-Medien, aber auch in der Tagespresse und in den einschlägigen Internet-Foren allgegenwärtig. Und das ist nicht [mehr Info…]

1 2