top of page

Blog - Neuigkeiten und Fachbeiträge
Suche


Audit-Vorbereitung im SAP-Umfeld: So vermeidet ihr unnötige Feststellungen
"Das ist uns im Audit aufgefallen." Ein Satz, den vermutlich niemand gerne hört. In der Praxis entstehen viele Audit-Findings jedoch nicht, weil ein Unternehmen komplett unsicher aufgestellt ist. Häufig liegt es eher daran, dass Dokumentationen fehlen, Verantwortlichkeiten nicht eindeutig sind oder Berechtigungen über Jahre gewachsen sind und nie strukturiert überprüft wurden. Gerade im SAP-Umfeld schauen Prüfer sehr genau hin: Passen Berechtigungskonzept und tatsächliche Sys

Alexander Kramer
vor 5 Tagen4 Min. Lesezeit


SAP Security Patch Day - Juli 2026: Zahlreiche kritische Schwachstellen
Der SAP Security Patch Day im Juli 2026 bringt 16 neue Security Notes, ein GitHub Security Advisory und drei Aktualisierungen bereits veröffentlichter Notes mit sich. Besonders kritisch sind drei neue Schwachstellen mit CVSS-Werten bis 9,9. Eine aktualisierte Juni-Note wird ebenfalls als kritisch eingestuft. Im Fokus stehen eine Memory-Corruption-Schwachstelle im SAP NetWeaver Application Server ABAP, HTTP Request Smuggling im SAP Approuter sowie unsichere Beispiel-Zugangsdat

GoNextConsulting
14. Juli5 Min. Lesezeit


Benutzer- und Rollenpflege in SAP: Wenn Wildwuchs zur Sicherheitslücke wird
In fast jedem SAP-System, das über mehrere Jahre gewachsen ist, sieht es irgendwann ähnlich aus: Benutzerstammsätze inaktiver Mitarbeitender bleiben aktiv, Projektrollen werden nie deaktiviert, temporäre Berechtigungserweiterungen nie zurückgenommen. Was im Tagesgeschäft unbemerkt bleibt, wird spätestens bei einer internen Revision oder einem externen Audit zum handfesten Problem. Warum mangelnde Benutzer- und Rollenpflege zu den häufigsten Schwachstellen in SAP-Sicherheitspr

GoNextConsulting
1. Juli3 Min. Lesezeit
bottom of page
