20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

3.3.4 Heterogene Systeme<br />

Architekturbeispiel<br />

Während der Bearbeitung dieser Diplomarbeit bestand für den Verfasser die<br />

Möglichkeit, e<strong>in</strong>e Webapplikation zu auditieren, die <strong>auf</strong> dem <strong>SAP</strong> NetWeaver<br />

JAVA <strong>auf</strong>setzt, jedoch aus verschiedenen Komponenten besteht, die <strong>in</strong><br />

Abbildung 22:Aufbau e<strong>in</strong>er heterogenen Umgebung <strong>in</strong> vere<strong>in</strong>fachter Form<br />

beschrieben werden. So waren an dem Aufbau der Webapplikation <strong>SAP</strong>,<br />

Apache und Tomcat beteiligt. Die Details dieser Überprüfung s<strong>in</strong>d<br />

selbstverständlich nicht öffentlich, doch konnten diese Ergebnisse <strong>in</strong> kurzer<br />

und anonymisierter Form <strong>in</strong> diese Diplomarbeit mit übernommen werden<br />

um Aussagen über die <strong>Sicherheit</strong> <strong>von</strong> Webapplikationen <strong>auf</strong> Basis <strong>von</strong> <strong>SAP</strong><br />

zu belegen. Die Auditierung dieser Applikation zeigte Schwachstellen <strong>auf</strong>,<br />

die durch die Überprüfung des <strong>SAP</strong> NetWeavers JAVA für diese Diplomarbeit<br />

nur ansatzweise zu erkennen waren.<br />

Die Authentifizierung der Benutzer wurde <strong>in</strong> diesem Beispiel getrennt<br />

hier<strong>von</strong> durch e<strong>in</strong> spezielles <strong>Sicherheit</strong>sprodukt vorgenommen.<br />

Abbildung 22:Aufbau e<strong>in</strong>er heterogenen Umgebung<br />

Damian Schlager Seite 56

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!