Massimo Manara

Recent Posts

SAP STAUTHTRACE cosa è e come funziona questa transazione?

Posted by Massimo Manara on Mar 18, 2020 12:00:00 AM

È possibile vedere quali sono gli oggetti autorizzativi SAP controllati da una certa transazione?

 

Esiste un modo per capire se un certo problema è di natura autorizzativa o meno?

 

 

Per rispondere alle domande sopra, vediamo assieme cosa è la transazione STAUTHTRACE, come funziona e quando è utile utilizzarla.

 

Read More

Topics: STAUTHTRACE, ST01, Trace autorizzazioni SAP

SAP Dynamic Authorization Management

Posted by Massimo Manara on Mar 4, 2020 12:00:00 AM

Cosa significa? Che cosa sono le autorizzazioni basate su degli attributi (paradigma ABAC)?

 

 

Qual è la differenza tra RBAC ed ABAC? Cosa significano queste sigle? Pro e contro?

 

Lo scopriamo in questo articolo.

Read More

Topics: dynamic authorization management, SAP DRM, SAP DAM, SAP ABAC, SAP RBAC

S/4HANA Security: 2 nuove funzionalità che non conosci

Posted by Massimo Manara on Feb 26, 2020 12:00:00 AM

Stai valutando la migrazione a SAP S/4HANA?

Sei già in fase di migrazione?

Hai già migrato?

 

 

Nuove funzionalità, anche nella parte security, e la revisione dell'utilizzo di alcune transazioni importanti, non sono da sottovalutare.

 

Read More

Topics: SAP FIORI Security

SAP FKOM 2020 Milano - AGLEA

Posted by Massimo Manara on Feb 19, 2020 12:00:00 AM

Che evento è? Perché abbiamo partecipato?

 

SAP Field Kick-Off Meeting (FKOM), 18 febbraio Milano 2020.

Read More

Topics: SAP FKOM

PFCG SAP: 5 cose che non conosci su questa transazione

Posted by Massimo Manara on Feb 12, 2020 12:00:00 AM

 

Utilizzi ogni giorno, o qualche volta, la transazione PFCG in SAP? Forse non se a conoscenza di queste funzionalità che in alcuni casi potrebbero essere utili.

 

 

Durante la gestione ordinaria del sistema potrebbero tornare utili queste informazioni.

Read More

Topics: pfcg, PFCG SAP transaction, traduzione ruoli

Matrice SoD GRC Ruleset

Posted by Massimo Manara on Feb 5, 2020 12:00:00 AM

Quanto conosci della tua matrice dei rischi?

 

Indipendentemente dallo strumento che utilizzi per effettuare l'analisi dei rischi di accesso, potrebbe essere utile approfondire.

Read More

Topics: falsi positivi, sod, SAP GRC, analisi dei rischi, sod ruleset

SAP Userid naming convention

Posted by Massimo Manara on Jan 29, 2020 12:00:00 AM

Ma quali sono i vantaggi o svantaggi di scegliere una naming convention delle utenze SAP rispetto ad un'altra?

 

 
  • Cosa deve contenere e cosa no?
  • La lunghezza? Meglio tutte uguali o diverse?
  • Cambio di utenza o rename? 
Read More

Topics: userid, SU01 sap, utenti sap

SAP GRC Access Control Tables

Posted by Massimo Manara on Jan 22, 2020 12:00:00 AM

Quali sono le tabelle del prodotto SAP GRC Access Control utili da conoscere (delle oltre 2500)?

Read More

Topics: sap grc tables, tabelle SAP grc access control

SAP GRC & Security Partner Day

Posted by Massimo Manara on Jan 15, 2020 12:00:00 AM

 

In SAP Italia durante un incontro riservato ai partner per condividere, confrontarsi e discutere delle soluzioni SAP a supporto del CFO.

 

 

Ma cosa significa "Intelligent digital trust" e "Intelligent Objective Management"? Quali sono i prodotti che SAP offre per far diventare intelligente una impresa?

 

Ne abbiamo parlato una giornata intera in SAP Italia a Vimercate.

Read More

Topics: sap italia, sap security partner

Password SAP, quali le nuove direttive?

Posted by Massimo Manara on Jan 8, 2020 12:00:00 AM

Da sempre, o quasi (leggi qui), a protezione dell’autenticazione dei sistemi, sono state rese sempre più complicate e difficili da ricordare per gli utenti.

 

 

Esistono modi alternativi alla password ormai da anni, ma, ad oggi ancora molti sistemi trasmettono in chiaro le credenziali (Guarda qui), spesso in quanto non sono attivi i metodi di crittografia.

 

La password resta sempre il principale modo di accesso, almeno in ambito SAP nella maggior parte delle installazioni oggi.

 

Come siamo arrivati a questo punto, quali sono le complessità di gestione e quali sono le nuove direttive?

Read More

Topics: audit sap, sap password, blacklist sap

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti