CISO e SAP

Posted by Massimo Manara on Dec 27, 2023 12:00:00 AM

Ma cosa deve fare chi si occupa di IT security in azienda per quanto riguarda i sistemi SAP?

Read More

Topics: sap vulnerability, vulnerability assessment, threat detection, code vulnerability analysis

Gestione delle vulnerabilità SAP

Posted by Massimo Manara on Dec 20, 2023 12:00:00 AM

Cosa significa gestire le vulnerabilità nei sistemi SAP? Cosa facciamo quando ci viene chiesto di farlo e come?

Read More

Topics: sap vulnerability, vulnerability assessment, code vulnerability analysis

Oggetti Autorizzativi critici SAP

Posted by Massimo Manara on Dec 13, 2023 12:00:00 AM

Quali sono gli oggetti autorizzativi critici in SAP? Esiste una lista ufficiale di quali sono e come devono essere gestiti?

 

 

Nelle ultime release di SAP qualcosa è cambiato rispetto a questa tematica. Leggi per scoprire nel dettaglio.

Read More

Topics: autorizzazioni sap, oggetti autorizzativi critici, su21

Segregation Of Duties: cos'è e perché è utile

Posted by Massimo Manara on Dec 6, 2023 12:00:00 AM

Abbiamo già parlato diverse volte sul nostro blog della tematica relativa alla separazione dei compiti. Ma perché è utile pensarci anche nel caso in cui non sia di fatto obbligatoria?

 

Read More

Topics: sod, Segregation of duties

SAP Vulnerability Assessment

Posted by Massimo Manara on Nov 29, 2023 12:00:00 AM

In cosa consiste? Come conviene svolgere questa attività e perché?

Quali sono i possibili scenari ed attività da svolgere?

Read More

Topics: sap vulnerability, audit sap, vulnerability assessment

Come sapere se un campo è usato in qualche oggetto autorizzativo?

Posted by Massimo Manara on Nov 22, 2023 12:00:00 AM

Una delle domande che spesso vengono poste. È possibile fare in modo che un certo utente possa solamente svolgere una determinata attività...?

 

 

Un primo modo rapido che ti permette di capire se la richiesta può essere applicata a SAP.

Read More

Topics: PFCG SAP transaction, authorization concept

Come creare un oggetto autorizzativo in SAP?

Posted by Massimo Manara on Nov 15, 2023 12:00:00 AM

Nei sistemi SAP sviluppati in linguaggio ABAP è possibile definire un oggetto autorizzativo.

Ma cosa è un oggetto autorizzativo e come deve essere definito e da chi?

 

Read More

Topics: authorization concept, sap developer

Progetto chiavi in mano SAP, 2 rischi a cui fare attenzione

Posted by Massimo Manara on Nov 8, 2023 12:00:00 AM

Conviene fare un progetto chiavi in mano in ambito SAP e nello specifico per la parte relativa alla sicurezza dei dati aziendali?

 

Cosa significa fare questo genere di progetti? Vediamo 2 rischi a cui prestare attenzione.

Read More

Topics: authorization model, sap consulenza security, authorization concept

Come cercare note SAP?

Posted by Massimo Manara on Nov 1, 2023 12:00:00 AM

Chi non è famigliare con il mondo SAP, potrebbe non sapere dell'esistenza di un portale dove sono periodicamente pubblicati dei documenti di approfondimento o risoluzione di problematiche o documentazione.

 

Si tratta del portale SAP Me o SAP One Support Launchpad. Per alcuni aspetti questo portale è simile al concetto dei bollettini (security bulletins) di Microsoft (ma non in tutti i casi!)

Read More

Topics: Portale SAP note

SAP System Hardening

Posted by Massimo Manara on Oct 25, 2023 12:00:00 AM

Probabilmente ti sei già imbattuto in questa terminologia, magari per quanto riguarda i sistemi operativi o database.

 

Cosa fare in SAP e quali sono le tecniche da applicare?

Read More

Topics: cyber security, HANA Security

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti