20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

Abstract<br />

Diese Diplomarbeit befasst sich mit der <strong>Sicherheit</strong> <strong>von</strong> Webapplikationen <strong>auf</strong><br />

Basis <strong>von</strong> <strong>SAP</strong>. Diese wurden trotz zunehmender Verbreitung bisher nie unter<br />

den bekannten <strong>Sicherheit</strong>sgesichtspunkten <strong>von</strong> Webapplikationen betrachtet.<br />

Ziel der Diplomarbeit ist es daher, Webapplikationen <strong>von</strong> <strong>SAP</strong>-Systemen <strong>auf</strong> ihre<br />

<strong>Sicherheit</strong> h<strong>in</strong> zu überprüfen und diese, wo möglich, <strong>in</strong> <strong>Bezug</strong> zu setzen mit den<br />

bekannten Problemen klassischer Webanwendungen.<br />

Hierzu wurden sowohl e<strong>in</strong>e klassische Webapplikation als auch<br />

Webapplikationskomponenten <strong>von</strong> <strong>SAP</strong>-Systemen mittels Methoden, wie sie <strong>in</strong><br />

der Praxis Verwendung f<strong>in</strong>den, <strong>auf</strong> ihre Anfälligkeit gegenüber Angriffen und <strong>auf</strong><br />

Absicherungsmöglichkeiten h<strong>in</strong> überprüft.<br />

Hierbei zeigte sich, dass Webapplikationen <strong>auf</strong> Basis <strong>von</strong> <strong>SAP</strong> ebenfalls für zum<br />

Teil neuartige Webapplikationsangriffe anfällig s<strong>in</strong>d, sich aber auch mittels<br />

bekannter Methoden absichern lassen. Die Ergebnisse dieser Diplomarbeit stellen<br />

die Basis für zukünftige Überprüfungen und Absicherungen <strong>von</strong> Sap-Systemen<br />

dar.<br />

This diploma thesis addresses the security of web applications based on <strong>SAP</strong>.<br />

These were despite their <strong>in</strong>creas<strong>in</strong>g distribution never evaluated accord<strong>in</strong>g to the<br />

known aspects of security that can be found <strong>in</strong> web applications.<br />

Hence, the purpose of this diploma thesis was to evaluate the security of web<br />

applications of <strong>SAP</strong> systems and to relate them to the known problems of classic<br />

web applications where possible.<br />

Therefore a classic web application and components of web applications of <strong>SAP</strong><br />

systems were tested for their sensitivity to attacks as well as for possibilities to<br />

secure them, us<strong>in</strong>g methods that are found <strong>in</strong> practice.<br />

It appeared that web applications based on <strong>SAP</strong> are also vulnerable to web<br />

application attacks that were partially novel, but that they can be secured us<strong>in</strong>g<br />

known methods as well. The result of this diploma thesis is the base for future<br />

audits and measures to secure <strong>SAP</strong> systems.<br />

Damian Schlager<br />

Seite I

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!