Bezpieczeństwo SAP i NIS2
Bezpieczeństwo SAP z dowodami, które bronią się w audycie.
Niezablokowane konta standardowe, bramki bez ACL, wyłączone logi audytowe i przestarzałe pakiety to znaleziska obecne w większości środowisk. Znajdujemy je na bieżąco, priorytetyzujemy według realnego ryzyka i dokumentujemy usunięcie jako dowód dla NIS2, KSC, Rekomendacji D KNF i ISO 27001.
Co sprawdzamy
Cztery poziomy kontroli w trybie ciągłym.
UtwardzanieKonta standardowe, ACL bramki i message servera, parametry profilu porównywane ze wzorcem, reguły haseł.
UprawnieniaPrzydziały SAP_ALL, krytyczne kombinacje, destynacje RFC z zapisanymi hasłami kont uprzywilejowanych.
PodatnościCodzienne porównanie zainstalowanych pakietów i kernela ze znanymi CVE; najgroźniejsze na początku listy.
Rejestrowanie zdarzeńKonfiguracja security audit logu i zdarzenia nietypowe, na przykład ataki na logowanie z zewnątrz.
Częste pytania
Szczere odpowiedzi na typowe pytania.
Czy NIS2 albo KSC w ogóle nas dotyczy?To rozstrzyga Twój dział prawny albo pełnomocnik ds. bezpieczeństwa. My dostarczamy część techniczną: kontrole, usuwanie i dowody.
Robicie też testy penetracyjne?Nie. Sprawdzamy konfigurację, uprawnienia i znane podatności – na bieżąco, a nie raz w roku. Pentest to uzupełnia, ale nie zastępuje.
Jak szybko zobaczymy pierwsze wyniki?Pierwszy skan daje priorytetyzowaną listę jeszcze w dniu instalacji agenta.
Kto usuwa znaleziska?Twój zespół, korzystając z instrukcji przy każdym znalezisku – albo my, jeśli systemy są w naszym utrzymaniu.
Pierwszy skan pokaże, na czym stoisz.
Instalujemy agenta, mierzymy przez jeden dzień i omawiamy z Tobą wynik. Potem decydujesz o dalszych krokach. Zapytaj o skan →