Zum Hauptinhalt springen
chevron_left
SAST Consulting

Wir bringen Ihre Sicherheit auf Hochtouren.

Branchen-Expertise und technisches Knowhow für Ihre digitale Zukunft.

chevron_right

Unsere SAP Security und Compliance-Experten besitzen ausgezeichnetes Knowhow für die Echtzeit-Absicherung Ihrer ERP- und S/4HANA-Landschaften. So sind Sie rundum geschützt - ob vor Angriffen durch Hacker, Spionage oder Manipulationen ebenso wie vor Rechtemissbrauch und Datendiebstahl.

Einzigartig machen uns unsere eigenentwickelte SAST-Software gekoppelt mit unserer Best Practice-Vorgehensweise. Lassen Sie sich von unserer langjährigen Expertise aus erfolgreichen, nationalen und internationalen Projekten überzeugen.


ImageMap

Mehr Details, nur einen Klick entfernt...


SAP SECURITY ADVISORY

Security & Compliance Audits

Um das Gefährdungspotenzial Ihrer SAP-Landschaften beurteilen zu können, ermitteln wir für Sie potenzielle Angriffspunkte - von der Infrastruktur, über die SAP-Systemparameter und -Moduleinstellungen bis hin zur Prüfung Ihrer Berechtigungen und Funktionstrennungsrisiken. Dabei können wir Ihre individuellen Eigenentwicklungen, z.B. auf ABAP- oder JAVA-Basis, mit einbeziehen.

Auch im Rahmen einer anstehenden Migration auf SAP HANA ist unser Security Audit die ideale Lösung, um Ihre Systeme bereits im Vorwege abzusichern und alle notwendigen Sicherheitseinstellungen vorzunehmen.

Weitere Informationen zu unseren SAP Security & Compliance Audits.

Penetrationstests

Ob Hackerattacken von außen oder Manipulationen durch interne Angreifer - mit Hilfe simulierter Angriffstests dringen unsere Experten in Ihre SAP-Systeme ein und unterziehen sie einem echten Stresstest. So decken wir letzte technische als auch systeminterne Schwachstellen auf und legen verbliebene Zugriffswege offen.

Weitere Informationen zu unseren SAP Pen-Tests.

TECHNICAL SAP SECURITY CONSULTING

System-Härtung und -Optimierung

Für die Verbesserung Ihrer SAP-Sicherheit erstellen wir für Sie einen detaillierten Maßnahmenplan - idealerweise aufbauend auf den Empfehlungen aus einem Security Audit. Auf Wunsch begleiten wir Sie anschließend bei der Behebung aller identifizierten Schwachstellen und geben Ihnen Empfehlungen, wie Ihre Systeme auch dauerhaft gehärtet und sicher bleiben.

RFC-Schnittstellen Analysen

Der SAP-Standard bietet für Ihre Systeme keine umfassende und zentrale Auswertung der RFC-Schnittstellen. Daher wird deren Absicherung oftmals vernachlässigt, technische Benutzer mit weitreichenden Rechten ausgestattet, Vertrauensbeziehungen zwischen Systemen selten dokumentiert. Zudem können remote Datenbankverbindungen zu unkontrollierten Sicherheitslücken führen. Wir finden diese Lücken und schließen sie dauerhaft.

Quellcode Analysen

Prüfen Sie mit uns Ihre individuellen Software-Eigenentwicklungen und AddOns von Drittanbietern zuverlässig auf Schwachstellen. Wir scannen mit Hilfe von SAP Standard-Tools zur Qualitätssicherung sowie ergänzenden Prüfregeln unserer SAST SUITE Ihre Quellcodes auf Sicherheitslücken und mögliche Risiken. Sie erhalten abschließend von uns einen klar priorisierten Schwachstellenbericht mit konkreten Handlungsempfehlungen. Und auf Wunsch zeigen wir Ihnen Wege, die Qualität Ihrer Software-Entwicklung auch nachhaltig weiter zu verbessern.

Weitere Informationen zu unseren Source Code-Analysen.

SAP Security Guidelines

Unsere Sicherheitskonzepte enthalten verbindliche Vorgaben zu allen Aspekten der Sicherheit Ihrer SAP-Systeme, auch unter Berücksichtigung der Empfehlungen der SAP, DSAG und des BSI - auf operativer Ebene und für alle in- und extern Beteiligte bindend.

BERECHTIGUNGSBERATUNG

Konzeption, Bereinigung und Implementierung

Wir unterstützen Sie dabei, Ihr Berechtigungsmanagement neu aufzusetzen oder in einem Redesign Ihre bestehenden Konzepte zu optimieren - beispielsweise für eine Migration auf S/4 HANA. Unsere Projektmodelle ermöglichen Ihnen ein hohes Maß an Flexibilität, zugeschnitten auf Ihre individuellen Anforderungen. Für alle Berechtigungsprojekte setzen wir unsere bewährte SAST SUITE ein und erreichen durch eine optimale Automatisierung eine um bis zu 70% kürzere Projektlaufzeit. Das schont auch Ihr Projektbudget. Sie stehen kurz vor der nächsten Wirtschaftsprüfung? Dann decken wir Sie Ihrer Prio1-Findings auf und Sie können dem Audit entspannt entgegen schauen.

Weitere Informationen zu unserem Projektvorgehen.

SOFTWARE-EINFÜHRUNG UND WORKSHOPS

Software Rollouts

Stellen Sie uns gerne auf die Probe, wenn Sie darüber nachdenken, für Ihr Unternehmen eine GRC-Software einzuführen. Ob im Rahmen einer Teststellung, um erste Erfahrungen mit der SAST SUITE zu sammeln oder in einem Proof of Concept, bei dem Sie unsere Software ausgiebig prüfen können. Wenn wir Sie überzeugt haben, supporten wir Sie selbstverständlich auch gerne bei der Installation.

Workshops und Schulungen

Jede Zielgruppe hat ihre individuellen Anforderungen und Ansprüche an eine GRC-Software. Daher bieten wir Workshops und Schulungen maßgeschneidert auf Ihre Bedarf - vom GRC-Risiko-Workshop zur Entwicklung eines spezifischen Berechtigungs-Regelwerks für Ihr Unternehmen, über Trainings für Ihre interne Revision zur Entwicklung periodischer Auswertungsprozesse bis hin zu Schulungen für alle SAST SUITE Anwender und Administratoren.

Linde Group Logo
Linde Group

Absicherung von über 80 SAP-Systemlandschaften weltweit mit Echtzeit-Überwachung.

"Die Erfahrung der AKQUINET-Berater bei der Analyse von Security-Events und der Untersuchung kritischer Ereignisse hat uns immens unterstützt. Und nicht zuletzt war es auch eine sehr angenehme und vertrauensvolle Zusammenarbeit."

Success Story lesen

SAST SUITE

Wir halten Ihre Deckung hoch: eine Software, alle Möglichkeiten. Rundumschutz für Ihre ERP- und S/4HANA-Systeme mit unserer eigenentwickelten GRC-Suite. Hier klicken

SAST MANAGED SERVICES

Ihr SAP ist bei uns auf der Pole Position und Sie haben die Wahl: SAP Security & Compliance - make or buy. Wir sichern Ihre SAP-Systeme, Sie managen Ihr Tagesgeschäft. Hier klicken

naviPix
SAST BLOG
SAST BLOG
naviPix
SAST EVENTS & WEBINARE
SAST EVENTS & WEBINARE
naviPix
SAST Broschüre
SAST BROSCHÜRE
naviPix
NEHMEN SIE KONTAKT AUF
NEHMEN SIE KONTAKT AUF