Massimo Manara

Recent Posts

La stupidità funzionale (stupidità digitale) nella Cyber Security

Posted by Massimo Manara on Aug 11, 2021 12:00:00 AM

Quanto il seguire pedissequamente le procedure aziendale porta a problematiche?

 

Ci sono soluzioni? Ma quali gli impatti nella gestione della security? Possiamo essere affetti da stupidità digitale?

Read More

Topics: security awareness, formazione sap, sap cyber security

3 azioni da fare subito senza costi per lo sviluppo sicuro del codice

Posted by Massimo Manara on Jun 30, 2021 12:00:00 AM

Cosa puoi fare da subito per migliorare gli sviluppi nei tuoi sistemi (non solo SAP)?

Come è possibile controllare subito il codice sviluppato evitando di dover metterci mano a seguito? Con costi molto più alti.

Read More

Topics: secure coding sap, sviluppo codice sicuro

SAP Security Authorization per progetti? No grazie!

Posted by Massimo Manara on Jun 23, 2021 12:00:00 AM

Ma cosa significa? Hai un modello uniforme di gestione della security SAP oppure ad ogni progetto bisogna inventarsi tutto. Sperando che poi sia almeno simile a quanto già fatto, magari da altri in passato?

 

 

Scopriamo in questo articolo se la gestione della Security SAP centralizzata è meglio o peggio. Il direttore d'orchestra è uno o molti?

Read More

Topics: consulenza sap security, consulenti sap security, progetti security sap

SAP GRC Fiori o S/4HANA quale la differenza?

Posted by Massimo Manara on Jun 9, 2021 12:00:00 AM

Nel corso degli anni anche SAP GRC Access Control, ma più in generale tutta la suite delle soluzioni GRC, si è adattata e si sta adattando alle nuove interfacce utenti.

 

 

Una su tutte SAP FIORI. Ma quale la differenza tra usare il GRC per S/4HANA o FIORI? Cosa conviene fare? Come puoi unificare gli accessi avendo un unico punto di vista?

Read More

Topics: sap grc 12, sap grc fiori, flash, sap grc app

SAP Cyber Security Deception

Posted by Massimo Manara on May 26, 2021 12:00:00 AM

Ma cosa significa? Perché potrebbe essere un aspetto da considerare in futuro?

Ma cosa sta facendo SAP a proposito di Deceptive Application e RASP? Cosa significano queste sigle?

Read More

Topics: cyber security deception, sap cyber security

Multiple Logon

Posted by Massimo Manara on May 19, 2021 12:00:00 AM

Effettuare logon multipli in SAP via GUI o via Web. Cosa comporta?

 

È possibile farlo? Come evitare che accada e perché è importante verificare?

Read More

Topics: sap license auditing, audit sap, sap logon, multiple logon

SAP traccia tutto?

Posted by Massimo Manara on Apr 28, 2021 12:00:00 AM

Si tratta di una affermazione che spesso sento: "SAP traccia tutto". 

Read More

Topics: audit sap, admin, log sap

SAP CVA cosa è?

Posted by Massimo Manara on Apr 14, 2021 12:00:00 AM

Cosa è possibile fare per verificare se i programmi sviluppati in SAP sono conformi agli standard di security?

Quali sono gli strumenti che SAP offre out-of-the-box per la programmazione sicura?

Read More

Topics: secure coding sap, sviluppo codice sicuro, sap developer, code vulnerability analysis, sap cva

SAP Security Optimization Service (SOS)

Posted by Massimo Manara on Mar 24, 2021 12:00:00 AM

Non ne hai mai sentito parlarne? Ma di cosa si tratta?

 

 

Come funziona e quali sono i punti di attenzione di questo strumento?

Read More

Topics: sap earlywatch, secure operation map, sap sos

Amministratore di sistema

Posted by Massimo Manara on Mar 17, 2021 12:00:00 AM

Come è possibile vedere cosa è stato fatto da un amministratore di sistema all'interno dei sistemi SAP?

In SAP purtroppo o per fortuna esistono moltissimi log (alcuni dei quali devono essere esplicitamente attivati). Ma non esiste un unico dashboard dove vederli, magari raggruppati per singolo utente. Ma una novità esiste!

Read More

Topics: amministratore di sistema, access management, audit, log sap

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti