기계적 인조 인간

업그레이드 된 툴 테스트 SAP 보안 약점

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

Sapyto는 도구의 개발자에 따르면, SAP 시스템의 보안을 테스트하는 도구가 더 철저한 테스트를 허용하는 새로운 플러그인으로 업그레이드되었습니다.

Sapyto의 버전 0.99는 이제 Linux에서만 실행되는 Microsoft Windows를 실행하는 PC에서 실행됩니다. Nuñez Di Croce, 아르헨티나 부에노스 아이레스에 본사를 둔 보안 회사 Cybsec Security Systems의 선임 보안 연구원. 그는 지난 주 암스테르담에서 개최 된 Black Hat 보안 컨퍼런스에서 프레젠테이션을 발표했습니다.

Sapyto의 최신 버전에는 원격 SAP 시스템에서 자동으로 발견 및 테스트 한 다음 원격 SAP 라우터에서 정보를 얻는 데 사용할 수있는 새로운 플러그인이 추가되었습니다. 개발자는 자체 플러그인을 만들 수도 있습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

독일 소프트웨어 개발자 SAP는 공급망, 금융 문제 및 고객 관계 관리 작업을 관리하는 비즈니스 소프트웨어 시스템을 만듭니다 다른 것들. Nuñez Di Croce의 프레젠테이션에 따르면이 회사는 전세계 40,000 명 이상의 고객을 보유하고 있으며 120,000 개 이상의 SAP 구현 사례를 보유하고 있습니다.

정보. 이 사건은 회사가 공개하지 않기 때문에 공개적으로 공개되지 않는다고 Nuñez Di Croce는 말했습니다.

하지만 그렇게됩니다. Nuñez Di Croce는 2 년 전에 SAP 재무 시스템의 부적절한 조작으로 인해 250,000 달러가 손실 된 사례를 알고 있습니다.

일부 CFO는 여전히 SAP 시스템의 중요성을 잘 인식하지 못하고 있다고 Nuñez Di Croce는 말했습니다. SAP 시스템은 매우 비싸고 막대한 양의 비즈니스 프로세스를 관리하기 때문에 경영진은 적절한 보안 검토없이 시스템을 생산에 투입 할 것이라고 CEO는 전했다. Nuñez Di Croce는 경영진이 3 개월 동안 SAP 시스템에 대한 공개 액세스 권한이 있어야합니다. 이는 위험한 일이며 3 개월 후에는 시스템이 폐쇄 될 것 같지 않다고 그는 말했다. 많은 SAP 시스템은 단순히 기본 보안 구성으로 남겨져 있으며 이는 안전하지 못하다고 그는 덧붙입니다.

"보안은 일반적으로 도로의 한 블록으로 간주됩니다"라고 Nuñez Di Croce. "안전하지 않은 대기업들은 많은 SAP 시스템을 가동하고 있습니다."Sapyto는 오픈 소스 소프트웨어이며 무료입니다. Cybsec의 웹 사이트에서 다운로드 할 수 있습니다. 버전 0.98은 현재 웹 사이트에 있으며 새 버전은 곧 게시되어야합니다. Sapyto는 SAP 소프트웨어 용으로 구축 된 최초의 침투 테스트 네트워크였습니다.