Android

Software pentru afaceri

Aventuri in lumea Securitatii Electrice

Aventuri in lumea Securitatii Electrice
Anonim

Sapyto, un instrument pentru a testul de securitate al sistemelor SAP, a fost actualizat cu noi plugin-uri care permit o testare mai amănunțită, în conformitate cu dezvoltatorul instrumentului.

Versiunea 0.99 a Sapyto rulează acum pe PC-uri care rulează Microsoft Windows unde versiunea precedentă rulează numai pe Linux, Nuñez Di Croce, cercetător de securitate senior, cu Cybsec Security Systems, o companie de securitate cu sediul în Buenos Aires, Argentina. El a oferit o prezentare săptămâna trecută la conferința de securitate Black Hat din Amsterdam

Cea mai recentă versiune a Sapyto adaugă noi pluginuri care pot fi folosite pentru a obține informații de la routerele SAP de la distanță, precum și pentru a descoperi automat și apoi pentru a testa sistemele SAP de la distanță. De asemenea, dezvoltatorii pot crea propriile plugin-uri

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]

Software-ul german de software SAP dezvoltă sisteme software de afaceri care gestionează lanțurile de aprovizionare, alte lucruri. Compania are mai mult de 40.000 de clienți din întreaga lume și există peste 120.000 de implementări SAP, conform prezentării lui Nuñez Di Croce.

Sistemele SAP au fost vizate de hackeri și insideri care încearcă să deterioreze o companie deoarece software-ul conține valoroase informație. Incidentele nu sunt niciodată publice, deoarece companiile nu le dezvăluie, a spus Nuñez Di Croce. Dar se întâmplă. Nuñez Di Croce știe de un caz acum doi ani în care o companie a pierdut 250.000 de dolari din cauza manipulării necorespunzătoare a unui sistem de finanțare SAP.

Unii CFO nu cunosc încă cât de importantă este securitatea sistemelor SAP, a spus Nuñez Di Croce. Deoarece sistemele SAP sunt foarte costisitoare și controlează o mare cantitate de procese de afaceri, directorii vor continua să pună sistemele în producție fără o revizuire adecvată a securității, a spus el.

Nuñez Di Croce știa de un alt caz în care un executiv a decis să să aibă acces deschis la un sistem SAP timp de trei luni. Este periculos și este puțin probabil ca după trei luni sistemul să fie blocat, a spus el. Multe sisteme SAP sunt pur și simplu lăsate în configurațiile de securitate implicite, ceea ce este de asemenea nesigur, a spus el.

"Securitatea este de obicei văzută ca un bloc în drum", a spus Nuñez Di Croce. "Există multe sisteme SAP care rulează acolo de marile companii care nu sunt sigure."

Sapyto este un software open source și este gratuit. Acesta poate fi descărcat de pe site-ul web al Cybsec. Versiunea 0.98 se află pe site-ul Web acum, iar noua versiune trebuie înregistrată în curând. Sapyto a fost prima rețea de testare a penetrării construită pentru software-ul SAP.