Massimo Manara

Recent Posts

CVE-2021-44228 Log4Shell SAP

Posted by Massimo Manara on Dec 15, 2021 12:00:00 AM

Una nuova vulnerabilità estremamente critica è stata scoperta in Apache Log4j.

 

 

Ma i sistemi SAP sono vulnerabili quindi? Cosa fare in queste situazioni?

Read More

Topics: sap patch, CVE-2021-44228, Log4Shell SAP

SAP GRC Risk Management: Risk Analysis

Posted by Massimo Manara on Dec 8, 2021 12:00:00 AM

L'analisi dei rischi può essere svolta su diverse tematiche, non solo quelle legate agli accessi, quindi una Access Risk Analysis. 

 

Ma come e perché svolgere una analisi dei rischi aziendali? Come SAP GRC Risk Management può essere utile alla tua azienda?

Read More

Topics: ERM, sap grc rm, Enterprise risk management, Risk Management, Gestione del rischio aziendale

Conformità aziendale in SAP

Posted by Massimo Manara on Nov 24, 2021 12:00:00 AM

Possono esserci parecchie motivazioni legate a questo termine e nel contesto SAP.

 

 

In questo caso facciamo riferimento alla gestione della separazione dei compiti (SoD) ed ai controlli mitigativi legati agli accessi.

Read More

Topics: governance, security weaver

SAP Security Patch Day

Posted by Massimo Manara on Nov 17, 2021 12:00:00 AM

Cosa è il SAP Security Patch Day? Ogni quando viene effettuato?

Quali sono i principali ricercato che segnalano a SAP problemi di sicurezza?

Read More

Topics: patch, sap vulnerability, sap patch, sap security patch day

SAP Emergency Access Management - Audit, cosa guardare?

Posted by Massimo Manara on Nov 10, 2021 12:00:00 AM

Si tratta di uno strumento che permette di vedere le azioni fatte a sistema in situazione di emergenza. Chi dovrebbe ricevere i log di queste azioni?

 

 

A cosa fare attenzione? Ma chi riceve i log sa cosa controllare e cosa guardare? Riesce a capire cosa è stato fatto durante una sessione di PAM Privileged Access Management?

Read More

VPN per fornitori di servizi

Posted by Massimo Manara on Oct 27, 2021 12:00:00 AM

In che modo i tuoi fornitori accedono ai tuoi sistemi? Esistono molti tipi di accesso e strade diverse?

Quali modalità utilizziamo, nella nostra esperienza, e che cosa ne pensiamo? Soprattutto per quanto riguarda gli accessi ai sistemi SAP.

Read More

Topics: vpn, remote access, ams, smartworking, supporto sap ams

SAP Roll Out Security, 8 punti di attenzione

Posted by Massimo Manara on Oct 20, 2021 12:00:00 AM

È molto frequente per società multinazionali oppure gruppi industriali con molte società, a seguito dell'installazione di SAP, effettuare dei rilasci graduali.

 

In altre parole, inglobare o replicare quanto fatto dalla casa madre, anche nelle filiali estere o altre società del gruppo. Ma quali sono le trappole di questo processo molto comune? E come evitarle?

Read More

Topics: authorization model, multicompany sap security, sap roll out, authorization concept

SAP Security Tools, quali e quando servono?

Posted by Massimo Manara on Oct 13, 2021 12:00:00 AM

Esistono diversi strumenti sul mercato per la gestione delle autorizzazioni SAP ma più in generale per la security SAP.

 

In alcuni casi di fatto sostituiscono potenzialmente soluzioni SAP, in altri casi sono complementari. Ma quali sono questi strumenti e quando conviene valutarne l'adozione?

Read More

Topics: sap security tools, security tools

SAP GUI e Microsoft Intune

Posted by Massimo Manara on Sep 29, 2021 12:00:00 AM

Cosa è la SAP GUI? Ma perché anche la SAP GUI deve essere aggiornata?

 

Quali sono i metodi per farlo? Molti. Ne vediamo uno (non proprio così diffuso al momento).

Read More

Topics: microsoft, sap gui security, sap gui, intune

SAP HR LOG

Posted by Massimo Manara on Sep 22, 2021 12:00:00 AM

La gestione del personale nei sistemi HR (Human Resource). Anche in questo caso è fondamentale la gestione degli accessi ai dati che potrebbero essere molto riservati.

Read More

Topics: security audit log, audit, SAP HR, UI logging, SAP LOG

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti