20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

Die Bedienung <strong>von</strong> Webapplikationen erfolgt über Hyperl<strong>in</strong>ks. Bekannte<br />

Programmelemente wie Buttons, Auswahllisten etc. können mittels HTML-<br />

Elementen abgebildet werden. Daten, die vom Client zum Server gesendet<br />

werden, können als HTTP-POST- bzw. HTTP-GET-Parameter sowie mittels<br />

HTTP Headern und Cookies übertragen werden. Nachdem alle Parameter<br />

<strong>auf</strong> diese Weise beim Server angekommen s<strong>in</strong>d, werden diese an das<br />

Server-Programm weitergeleitet und dort verarbeitet. Das Ergebnis dieser<br />

Verarbeitung wird dann als Webseite dargestellt und der beschriebene<br />

Abl<strong>auf</strong> kann wieder <strong>von</strong> vorne beg<strong>in</strong>nen.<br />

cirobank<br />

Als Referenz für e<strong>in</strong>e klassische Webapplikation wird <strong>in</strong> dieser Diplomarbeit<br />

die „cirobank“ verwendet. Es handelt sich hierbei nicht um e<strong>in</strong>e im Internet<br />

verfügbare Anwendung, was sich aus Gründen der Vertraulichkeit verbietet,<br />

sondern um e<strong>in</strong>e für Demonstrationszwecke bei der cirosec GmbH erstellten<br />

Webapplikation.<br />

Auch wenn die Webapplikation speziell zu Demonstrationszwecken erstellt<br />

wurde, spiegelt sie dennoch wieder, welche typischen Probleme auch bei<br />

Webapplikationen möglich s<strong>in</strong>d, die sich im Internet oder <strong>in</strong> Intranets <strong>von</strong><br />

Unternehmen f<strong>in</strong>den. Tatsächlich werden bei <strong>Sicherheit</strong>süberprüfungen<br />

häufig solche Lücken vorgefunden und können auch mit e<strong>in</strong>em<br />

vergleichbaren Aufwand ausgenutzt werden.<br />

Die Webapplikation, die <strong>in</strong> dieser Diplomarbeit als Referenzapplikation<br />

verwendet wird, besteht aus folgenden Komponenten:<br />

Client: - Browser; beliebiger Rechner<br />

Server: - Ubuntu 6.10 mit Apache 2.0.55, PHP 5.1.6<br />

- W<strong>in</strong>dows Server 2003 mit MS SQL Server 2005<br />

2.1.2 ERP<br />

ERP-Systeme und ihr E<strong>in</strong>satz<br />

Unter ERP-Systemen versteht man e<strong>in</strong>e komplexe Anwendungs-Software,<br />

die zur Unterstützung der Ressourcenplanung des, im Idealfall, gesamten<br />

Unternehmens dient 1 .<br />

ERP-Systeme haben ihren Ursprung <strong>in</strong> Industriebetrieben. Dieses Konzept<br />

wurde dann auch <strong>in</strong> andere Bereiche übernommen. So haben sich die<br />

1 http://de.wikipedia.org/wiki/Enterprise_Resource_Plann<strong>in</strong>g<br />

Damian Schlager Seite 4

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!