20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

Abbildung 16: False-Positives bei <strong>SAP</strong><br />

In diesem Zusammenhang zeigt sich wiederum auch, dass die Ergebnisse<br />

des automatischen Audits generell manuell verifiziert werden sollten, da<br />

auch wie im folgenden Fall Prüfungen nicht gründlich durchgeführt werden.<br />

Hier (Abbildung 17: Beispiel false-Positive) wurde das < und > <strong>in</strong> der<br />

Antwort durch &lt; und &gt; codiert, wodurch der hier als erfolgreich<br />

gemeldete Angriff nicht funktionieren würde.<br />

Abbildung 17: Beispiel false-Positive<br />

Das im Falle e<strong>in</strong>er Basis<strong>in</strong>stallation des <strong>SAP</strong> Netweaver JAVA-Stacks wie <strong>in</strong><br />

dieser Diplomarbeit e<strong>in</strong>zige nennenswerte Ergebnis trotz der zahlreichen<br />

Applikatonen, die das System anbietet, ist die Offenlegung <strong>in</strong>terner Pfade<br />

und Informationen, wie Abbildung 18: Interne Pfade zu sehen.<br />

Damian Schlager Seite 48

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!