I sistemi SAP custodiscono il cuore operativo dell'azienda: ordini, fatture, paghe, master data. Un attacco al landscape SAP non è un incidente IT, è una crisi di business. Cinque controlli base separano un sistema esposto da uno realmente difeso.
I cinque pilastri
Patch management mensile, hardening dei profili SAP_ALL e *_ANY, segregation of duties bonificata, logging centralizzato delle attività privilegiate, monitoraggio in tempo reale degli alert di sicurezza.
Cosa fanno gli attaccanti
Cercano credenziali RFC dimenticate, profili sovra-privilegiati, sistemi non patchati e interfacce esposte verso internet. La sorpresa è quanto spesso le trovino.


























