• SAP: Vulnerabilidade de Segurança, Métricas e Ameaças

    Um relatório global de segurança dedicado ao sistema SAP, mostra vários serviços críticos expostos por 5% a 25% (dependendo do serviço) de empresas que executam o SAP. Um dos objetivos da pesquisa, foi dissipar o mito de que sistemas SAP estão protegidos contra as ações dos crackers e estão disponíveis somente a partir da rede interna. Enquanto todas as recomendações da SAP e de empresas de consultoria dizem que mesmo o acesso interno para serviços administrativos desnecessários deve ser restrito, verificou-se que muitas empresas configuram o seu cenário de forma abusiva e expõem serviços críticos para a Internet.


    Sistemas SAP Precisam de Maior Proteção Contra Investidas Cibercriminosas


    Em muitos casos, a falta de conhecimento é a razão maior disso e às vezes as empresas querem ter um controle remoto de maneira facilitada, o que é considerado inseguro. Por exemplo, Roteadores SAP 212 foram encontradas na Alemanha; eles foram criados principalmente para acessar rotas para sistemas internos da SAP. Os roteadores SAP podem ter erros de configuração de segurança, mas o verdadeiro problema é que 8% dos que as empresas também expõem, por exemplo, pode agravar a questão das ameaças e as vulnerabilidades já existentes.


    Saiba Mais:

    [1] Net Security http://www.net-security.org/secworld.php?id=13111