Android

Testes atualizados de ferramentas Fraquezas de segurança do SAP

Quais ferramentas aprender primeiro para automatizar testes de software? Descubra

Quais ferramentas aprender primeiro para automatizar testes de software? Descubra
Anonim

Sapyto, uma ferramenta testar a segurança dos sistemas SAP, foi atualizado com novos plugins que permitem testes mais completos, de acordo com o desenvolvedor da ferramenta.

Versão 0.99 do Sapyto agora roda em PCs rodando Microsoft Windows onde a versão anterior rodava apenas no Linux, disse Mariano Nuñez Di Croce, pesquisador sênior de segurança da Cybsec Security Systems, uma empresa de segurança com sede em Buenos Aires, Argentina. Ele fez uma apresentação na semana passada na conferência de segurança Black Hat em Amsterdã.

A versão mais recente do Sapyto adiciona novos plugins que podem ser usados ​​para obter informações de roteadores SAP remotos, bem como descobrir e testar sistemas SAP remotos automaticamente. Os desenvolvedores também podem criar seus próprios plugins

[Leia mais: Como remover malware do seu PC com Windows]

A SAP desenvolve sistemas de software que gerenciam cadeias de suprimento, problemas financeiros e tarefas de gerenciamento de relacionamento com clientes, entre muitos outros. outras coisas. A empresa tem mais de 40.000 clientes em todo o mundo, e há mais de 120.000 implementações SAP, de acordo com a apresentação de Nuñez Di Croce.

Os sistemas SAP têm sido alvo de hackers e insiders que querem danificar uma empresa, pois o software contém valiosos recursos internos em formação. Os incidentes tipicamente nunca se tornam públicos porque as empresas não os revelam, disse Nuñez Di Croce.

Mas isso acontece. Nuñez Di Croce conhece um caso há dois anos em que uma empresa perdeu US $ 250.000 devido à manipulação indevida de um sistema financeiro SAP.

Alguns CFOs ainda não estão cientes da importância da segurança nos sistemas SAP, disse Nuñez Di Croce.. Como os sistemas da SAP são muito caros e controlam uma grande quantidade de processos de negócios, os executivos vão pressionar para colocar os sistemas em produção sem uma revisão de segurança adequada, disse ele.

Nuñez Di Croce sabia de outro caso em que um executivo decidiu apenas ter acesso aberto a um sistema SAP por três meses. Isso é perigoso, e é improvável que depois de três meses o sistema seja bloqueado, ele disse. Muitos sistemas SAP são simplesmente deixados nas configurações de segurança padrão, o que também é inseguro, disse ele.

"Segurança é geralmente vista como um bloco na estrada", Nuñez Di Croce. "Existem muitos sistemas SAP sendo executados por grandes empresas que não são seguras".

O Sapyto é um software de código aberto e gratuito. Pode ser baixado do site da Cybsec. A versão 0.98 está no site agora, e a nova versão deve ser publicada em breve. Sapyto foi a primeira rede de testes de penetração criada para o software da SAP.