20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

untersuchen. Die Ergebnisse der <strong>Sicherheit</strong>süberprüfung sowie die<br />

entsprechenden Absicherungsmöglichkeiten klassischer Webapplikationen<br />

werden mit den <strong>von</strong> <strong>SAP</strong>-Webapplikation verglichen und anschließend <strong>in</strong><br />

e<strong>in</strong>en Gesamtzusammenhang gestellt.<br />

Die Erkenntnisse dieser Diplomarbeit sollen dazu verwendet werden,<br />

zukünftig qualifizierte <strong>Sicherheit</strong>süberprüfungen bzw. Absicherungen <strong>von</strong><br />

Webapplikationen <strong>auf</strong> Basis <strong>von</strong> <strong>SAP</strong> durchführen zu können und damit<br />

zusammenhängend Aussagen über die allgeme<strong>in</strong>e <strong>Sicherheit</strong> <strong>von</strong><br />

Webapplikationen <strong>auf</strong> Basis <strong>von</strong> <strong>SAP</strong> treffen zu können.<br />

1.3 Aufbau dieser Arbeit<br />

Die vorliegende Diplomarbeit ist <strong>in</strong> drei große Bereiche unterteilt.<br />

Der erste Teil beschäftigt sich mit den Rahmenbed<strong>in</strong>gungen dieser<br />

Diplomarbeit. Dies besteht sowohl aus technischen Grundlagen über<br />

Webapplikationen und <strong>SAP</strong>-Systeme, als auch e<strong>in</strong>er Beschreibung der<br />

<strong>Sicherheit</strong>sprobleme bei Webapplikationen, die für Angriffe verwendet oder<br />

vor deren Verwendung geschützt werden muss. Außerdem fügt dieser Teil<br />

der Arbeit die folgenden Kapitel <strong>in</strong> e<strong>in</strong>en größeren Zusammenhang e<strong>in</strong>, so<br />

dass die Bewertung der Ergebnisse und Aussagen der folgenden Kapitel<br />

besser <strong>in</strong> e<strong>in</strong>e Gesamtbetrachtung der <strong>Sicherheit</strong> e<strong>in</strong>geordnet werden kann.<br />

Der zweite Teil dieser Arbeit beschäftigt sich mit der Sicht e<strong>in</strong>es Angreifers<br />

e<strong>in</strong>er Webapplikation, wie es für die Durchführung <strong>von</strong><br />

<strong>Sicherheit</strong>süberprüfungen relevant ist. Hier wird sowohl e<strong>in</strong>e klassische<br />

Webapplikation als Referenz als auch Webapplikationen <strong>von</strong> <strong>SAP</strong>-Systemen<br />

überprüft. Der Fokus liegt hierbei sowohl <strong>auf</strong> Anwendung bekannter<br />

Webapplikationsangriffe als auch e<strong>in</strong>er Überprüfung <strong>neue</strong>r Angriffswege <strong>auf</strong><br />

<strong>SAP</strong>, die <strong>von</strong> klassischen Webapplikationen nicht bekannt s<strong>in</strong>d.<br />

Im dritten Teil werden die Absicherungsmöglichkeiten <strong>von</strong><br />

Webapplikationen <strong>auf</strong> Basis <strong>von</strong> <strong>SAP</strong> evaluiert. Auch hier wird e<strong>in</strong> Vergleich<br />

<strong>von</strong> klassischer Webapplikation und Webapplikation <strong>auf</strong> Basis <strong>von</strong> <strong>SAP</strong><br />

gezogen und sowohl das mögliche <strong>Sicherheit</strong>sniveau als auch der dazu<br />

notwendige Aufwand bewertet.<br />

Abgeschlossen wird diese Diplomarbeit mit e<strong>in</strong>em Fazit über die<br />

gewonnenen Erkenntnisse und e<strong>in</strong>em Ausblick über die erwartete,<br />

zukünftige Entwicklung der <strong>in</strong> dieser Diplomarbeit behandelten Themen.<br />

Damian Schlager Seite 2

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!