Android

การทดสอบเครื่องมือที่ได้รับการอัพเกรดความอ่อนแอของ SAP ความอ่อนแอ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Sapyto เวอร์ชันล่าสุดได้เพิ่มปลั๊กอินใหม่ ๆ ที่สามารถใช้เพื่อรับข้อมูลจากรีเลย์ SAP ระยะไกลและค้นพบโดยอัตโนมัติแล้วทดสอบระบบ SAP ระยะไกล นักพัฒนายังสามารถสร้างปลั๊กอินของตนเองได้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

นักพัฒนาซอฟต์แวร์เยอรมัน SAP ทำให้ระบบซอฟต์แวร์ทางธุรกิจที่จัดการโซ่อุปทานปัญหาทางการเงินและงานด้านการจัดการลูกค้าสัมพันธ์ สิ่งอื่น ๆ. บริษัท มีลูกค้ามากกว่า 40,000 รายทั่วโลกและมีการใช้งาน SAP มากกว่า 120,000 รายการตามการนำเสนอของNuñez Di Croce

ระบบ SAP ได้รับการกำหนดเป้าหมายโดยแฮกเกอร์และบุคคลภายในที่ต้องการสร้างความเสียหายให้กับ บริษัท เนื่องจากซอฟต์แวร์มีคุณค่าภายใน ข้อมูล. เหตุการณ์มักไม่เป็นที่สาธารณะเพราะ บริษัท ไม่เปิดเผยพวกเขาNuñez Di Croce กล่าวว่า

แต่มันจะเกิดขึ้น Nuñez Di Croce รู้กรณีเมื่อสองปีก่อนที่ บริษัท เสียเงิน 250,000 เหรียญสหรัฐเนื่องจากการจัดการระบบการเงินของ SAP ที่ไม่เหมาะสม

ซีเอฟโอบางรายยังไม่ทราบถึงความสำคัญของระบบรักษาความปลอดภัยที่ดีในระบบ SAP Nuñez Di Croce กล่าวว่า. เนื่องจากระบบ SAP มีราคาแพงมากและควบคุมกระบวนการทางธุรกิจจำนวนมากผู้บริหารจะกดดันให้ระบบสามารถผลิตได้โดยไม่ต้องมีการตรวจสอบด้านความปลอดภัยที่เหมาะสมเขากล่าว "Nuñez Di Croce รู้ถึงอีกกรณีหนึ่งที่ผู้บริหารตัดสินใจเพียงอย่างเดียว มีการเข้าถึงระบบ SAP เป็นเวลาสามเดือน เป็นเรื่องที่อันตรายและไม่น่าเป็นไปได้ว่าหลังจากสามเดือนระบบจะถูกล็อคลงเขากล่าว เขากล่าวว่าระบบรักษาความปลอดภัยของ SAP หลายระบบถูกทิ้งให้อยู่ในรูปแบบการรักษาความปลอดภัยเริ่มต้นซึ่งเป็นสิ่งที่ไม่ปลอดภัยด้วยเช่นกัน

"การรักษาความปลอดภัยมักถูกมองว่าเป็นการขัดขวางทางถนน" Nuñez Di Croce "มี SAP หลายระบบทำงานโดย บริษัท ใหญ่ ๆ ที่ไม่ปลอดภัย" 910 Sapyto เป็นซอฟต์แวร์โอเพนซอร์สและไม่มีค่าใช้จ่าย สามารถดาวน์โหลดได้จากเว็บไซต์ของ Cybsec เวอร์ชัน 0.98 อยู่ในเว็บไซต์ในขณะนี้และควรจะโพสต์เวอร์ชันใหม่ในเร็ว ๆ นี้ Sapyto เป็นเครือข่ายการทดสอบการเจาะระบบแรกที่สร้างขึ้นสำหรับซอฟต์แวร์ SAP