Android

Frissített eszközvizsgálatok SAP Biztonsági hiányosságok

Windows 10 frissítés egy 4 éves PC-n

Windows 10 frissítés egy 4 éves PC-n
Anonim

Sapyto tesztelje az SAP rendszerek biztonságát, új eszközöket fejlesztett ki, amelyek alaposabb tesztelést tesznek lehetővé az eszköz fejlesztője szerint.

A Sapyto verziója 0.99-s verziója fut a Microsoft Windows operációs rendszert futtató számítógépeken, ahol az előző verzió csak Linuxon futott, mondta Mariano Nuñez Di Croce, a Cybsec Security Systems biztonsági biztosa, Buenos Airesben, Argentínában székelő biztonsági cég. A múlt héten előadást tartott az Amszterdami Black Hat biztonsági konferencián.

A Sapyto legújabb verziója olyan új bővítményeket tartalmaz, amelyekkel a távoli SAP útválasztókról információt szerezhet, valamint automatikusan felderítheti és tesztelheti a távoli SAP rendszereket. A fejlesztők saját plug-ineket is létrehozhatnak.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Német szoftverfejlesztő Az SAP olyan üzleti szoftvereket kínál, amelyek ellátási láncokat, pénzügyeket és ügyfélkapcsolat-kezelési feladatokat kezelnek egyebek. A vállalat több mint 40 000 ügyfelet szerzett világszerte, és több mint 120 000 SAP implementációval rendelkezik a Nuñez Di Croce bemutatása szerint.

Az SAP rendszereket a hackerek és a bennfentes személyek célozzák meg, mert a szoftver értékes belső információ. Az incidensek jellemzően soha nem válnak nyilvánosságra, mert a vállalatok nem árulják el őket, Nuñez Di Croce azt mondta:

De ez megtörténik. Nuñez Di Croce két évvel ezelőtt tudott egy ügyről, ahol egy vállalat 250 000 USD-t veszített az SAP pénzügyi rendszer helytelen manipulálása miatt.

Egyes CFO-k még mindig nem tudják, mennyire fontos a biztonság az SAP rendszerekben, mondta Nuñez Di Croce. Mivel az SAP rendszerek nagyon drágák és nagy mennyiségű üzleti folyamatot irányítanak, a vezetők előre fogják kezdeni, hogy a rendszert megfelelő biztonsági felülvizsgálat nélkül üzembe helyezzék.

Nuñez Di Croce tudott egy másik ügyről, három hónapig nyitott hozzáférést biztosít az SAP rendszerhez. Ez veszélyes, és nem valószínű, hogy három hónap elteltével a rendszer le lenne zárva, mondta. Számos SAP rendszert egyszerűen csak az alapértelmezett biztonsági konfigurációkban hagynak, ami szintén nem biztonságos, mondta. "A biztonságot rendszerint blokknak tekintik az úton," Nuñez Di Croce. "Számos SAP rendszer fut ki olyan nagyvállalatoknál, amelyek nem biztonságosak."

A Sapyto nyílt forráskódú szoftver, és ingyenes. Letölthető a Cybsec weboldaláról. A 0.98-as verzió már a webhelyen van, és az új verziót hamarosan közzé kell tenni. A Sapyto volt az első SAP szoftverhez kifejlesztett penetrációvizsgálati hálózat.