Massimo Manara

Recent Posts

SAP security accelerator cosa sono?

Posted by Massimo Manara on Jul 26, 2023 12:00:00 AM

Acceleratori di progetto cosa sono? Esistono? Quando conviene usarli e quanto è meglio non sfruttarli?

 

 

 

Sono spesso proposti ma serve capire se sono "offerte commerciali" oppure acceleratori concreti.

Read More

Topics: sap authorization review, authorization concept

Virtual Patching SAP, cosa è? Conviene farlo?

Posted by Massimo Manara on Jul 19, 2023 12:00:00 AM

Il processo di applicazione delle patch è quasi sempre associato ad aggiornamenti di sistema dove deve essere necessariamente testato tutto.

Tuttavia, in alcune situazioni o momenti, può non essere sempre possibile ritestare tutto. In alcuni casi il fornitore di software di turno non rilascia gli aggiornamenti security immediatamente. Che cosa si può fare quindi con il virtual patching framework?

Read More

Topics: patch, sap vulnerability, sap cyber security, sap patch

Menù utente SAP

Posted by Massimo Manara on Jul 12, 2023 12:00:00 AM

Uno degli aspetti con il quale tutti gli utilizzatori dei sistemi SAP vengono in contatto è l'interfaccia di accesso alle funzioni SAP.

 

 

Principalmente la SAP GUI e l'interfaccia Fiori, più recente. Ma quali sono i punti di attenzione sugli aspetti di UX User Experience?

Read More

Topics: fiori launchpad, sap FIORI, sap menu

CVE-2023-0014 - Capture-replay vulnerability in SAP NetWeaver AS for ABAP and ABAP Platform

Posted by Massimo Manara on Jul 5, 2023 12:00:00 AM

Ti hanno segnalato la vulnerabilità CVE-2023-0014 e non sai da dove partire?

Read More

Topics: cyber security

CEO Fraud, come prevenire?

Posted by Massimo Manara on Jun 28, 2023 12:00:00 AM

Quante volte abbiamo sentito (magari non in maniera così pubblica) abbiamo subito una frode.

 

 

Una di quelle frodi che possono essere interne oppure per disattenzione da parte di ognuno di noi verso l'esterno. Uno dei casi più famosi, che sfrutta spesso le tecniche di social engineering è quella della CEO Fraud o truffa dell'amministratore. Ma cosa possiamo fare in SAP per prevenire queste situazioni?

Read More

Topics: fraud management

SAP Fiori Roles and Authorization

Posted by Massimo Manara on Jun 14, 2023 12:00:00 AM

Con l'introduzione di S/4HANA l'interfaccia Fiori diventa uno standard di fatto.

 

Anche se è comunque possibile al momento utilizzare ancora l'interfaccia GUI, può essere utile sapere quali sono gli elementi principali in ambito ruoli ed autorizzazioni in SAP Fiori.

Read More

Topics: fiori launchpad, sap catalog, sap fiori space, sap FIORI

Come cercare un APP in SAP FIORI?

Posted by Massimo Manara on Jun 7, 2023 12:00:00 AM

Come ricercare una applicazione Fiori nel proprio launchpad? Come trovarla nella SAP Fiori Library?

Quali sono i suggerimenti utili? Leggi questo articolo per scoprirli!

 

Read More

Topics: fiori launchpad, sap FIORI

8 risposte per il License Audit SAP

Posted by Massimo Manara on May 31, 2023 12:00:00 AM

License Audit SAP, quali sono le domande comuni quando devi farlo?

Cosa conviene fare e cosa no?

Read More

Topics: sap license auditing

Gestione personale esterno in SAP, come fare?

Posted by Massimo Manara on May 24, 2023 12:00:00 AM

In consulenza mi è capitato di ricevere domande sull'argomento. Diverse volte. 

 

 

Esistono casi di società con forti ricambio di esterni, altre dove questo aspetto è meno marcato. Ma chi sono gli esterni e come gestirli nei sistemi SAP?

Read More

Topics: User Access Management, esterni, ticket management system, external users management, identity management system

Modifiche allo standard SAP, 4 suggerimenti per l'auditing

Posted by Massimo Manara on May 17, 2023 12:00:00 AM

I sistemi ERP On-premise di SAP sono di fatto sistemi open source. Ovvero è possibile vedere ed anche modificare il codice messo a disposizione da SAP.

 

Nonostante sia in corso una migrazione dai sistemi on-premise a quelli cloud da parte di SAP, molte installazioni dei sistemi gestionali sono ancora in versione On-premise.

 

Ma come accorgersi che sono state apportate personalizzazioni o modifiche allo standard? Perché potrebbe essere importante verificare questo aspetto? 

Read More

Topics: audit sap, custom, sviluppo codice sicuro

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti