Business-Software SAP: Security-Basiswissen

In der SAP-Welt funktioniert vieles etwas anders als anderswo in der IT – ein erster Einblick in Sicherheitsaspekte unter SAP.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht 1 Kommentar lesen
SAP-Basiswissen – ein kleines Kompendium
Lesezeit: 14 Min.
Von
  • Safuat Hamdy
  • Marco Hammel
Inhaltsverzeichnis
Mehr zu SAP

Auf Außenstehende wirkt die SAP-Welt wie ein schwer zugängliches Paralleluniversum, die Community gleicht einer Geheimloge mit eigener Sprache und eigenen Ritualen. In Sachen IT-Sicherheit geht es hier vor allem um Rollen und Berechtigungen, ein fraglos wichtiger, aber eben nicht der einzige Aspekt. Wenn selbst Securityfachleuten oftmals das grundsätzliche Verständnis fehlt, können sie weder die richtigen Fragen stellen noch notwendige Maßnahmen vorschlagen. Das wäre jedoch dringend erforderlich, denn auch SAP-Installationen haben kritische Schwachstellen jenseits von Rollen und Berechtigungen. Die Bedeutung von Sicherheit in diesem Umfeld dürfte sich erschließen, wenn man bedenkt, dass Organisationen diesen Systemen oft ihr gesamtes digitales Vermögen oder zumindest wesentliche Anteile davon anvertrauen.

Dieser Artikel startet eine lose Serie zum Thema SAP-Sicherheit. Dazu gehören zunächst die Grundlagen und darauf aufbauend Penetrationstests, Security Operations, Incident Detection, Response und Forensik. Die Beiträge sollen Nicht-SAP-Fachleuten ein Verständnis des Systems vermitteln, ohne dass sie zahlreiche Kurse absolvieren müssen. Dieses Kompendium und die daran anschließenden Teile beschreiben verschiedene Techniken, von R/3 über NetWeaver und HANA bis zur SAP Cloud.

Der Vielfalt und Komplexität der einzelnen Techniken unter der Dachmarke kann man natürlich nicht komplett gerecht werden. Einige Punkte stellen die Artikel zugunsten des Verständnisses daher vereinfacht dar. Ziel ist, zu zeigen, wie die SAP-Welt grundsätzlich tickt.

Das war die Leseprobe unseres heise-Plus-Artikels "Business-Software SAP: Security-Basiswissen". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.