Shortfacts - Octubre 2016


Hana requiere una nueva arquitectura de seguridad
El uso descuidado de SAP Hana puede dar lugar a graves vulnerabilidades de seguridad.
Hana, como base técnica de todas las nuevas aplicaciones SAP, incluido S/4 y la plataforma en la nube Hana, también es utilizada por proveedores externos para desarrollar y ofrecer aplicaciones y aplicaciones móviles.
Esto significa que la superficie potencial de ataque está creciendo rápidamente. Las brechas de seguridad no solo se deben a la falta de parches, sino que la configuración también contiene ya algunas fuentes de error graves.
En los sistemas SAP clásicos basados en NetWeaver, los niveles de aplicación y base de datos están claramente separados entre sí. Al utilizar Hana, las conocidas aplicaciones Abap se sustituyen por funciones de nueva creación en la base de datos de Hana.
Esto también hace que los conceptos y configuraciones de seguridad utilizados hasta la fecha queden obsoletos y sea necesario sustituirlos. Al mismo tiempo, la centralización de datos y funciones en Hana hace que los pros y los contras estén muy unidos.
Si los atacantes consiguen acceder a Hana, se les abren todas las vías para espiar, modificar y borrar datos críticos para la empresa.
IBS Schreiber ofrece auditoría externa y consultoría sobre este tema.