SAP security in depth |
||
|
DESCRIPCIÓN:
¿Alguna vez se preguntó si su implementación de negocio crítica de SAP era segura? ¿Sabes cómo comprobarlo? ¿Ha imaginado cuál podría ser el impacto de un ataque a la plataforma principal de negocio ? ¿Sabe cómo evitarlo? Este curso es la respuesta a estas preguntas. Durante muchos años, la seguridad de SAP ha sido sinónimo de "separación de funciones" o "seguridad en funciones y perfiles". Si bien este tipo de seguridad es obligatorio y de importancia absoluta, hay muchas amenazas que han sido hasta la fecha pasadas por alto y son aún más peligrosas, como la posibilidad de tomar el control remoto de todo el entorno SAP sin necesidad de poseer un usuario en algun sistema. Este curso le ayudará a llenar este vacío de conocimientos, lo que le permite entender las amenazas y los riesgos involucrados y cómo mitigarlos. Usted visualizará todo el cuadro, desde la seguridad del medio ambiente y los portales de SAP de nivel de aplicación (SAProuter, Webdispatcher), a través de la evaluación y el endurecimiento de los sistemas operativos y bases de datos y su interacción con los sistemas SAP a la seguridad de la SAP de capa de aplicación: la autenticación, la seguridad de usuario, contraseña Políticas, subsistema de autorización, seguridad de interfaz, los conceptos de seguridad ABAP, el componente de Seguridad, Puertas traseras, auditoría, seguimiento y mucho más! Se presentaran muchos ejercicios prácticos, que le ayudará a captar rápidamente el conocimiento práctico. Usted aprenderá a evaluar la seguridad de una implementación de SAP y luego securizar las brechas de seguridad críticas que usted descubrió. Usted podrá aprender a utilizar diferentes herramientas de seguridad de SAP, así como Onapsis Bizploit, el primer ERP de código abierto Penetration Testing Framework. La capacitación también proporciona una introducción rápida a los conceptos básicos de SAP, que permite a los profesionales no-SAP de seguridad para seguir el curso sin problemas. ESTE AÑO EL CURSO CUENTA CON CONTENIDOS Y EJERCICIOS EXCLUSIVAMENTE DESARROLLADOS PARA EKOPARTY, DONDE PODRÁ CONOCER LOS ULTIMOS ATAQUES Y AMENAZAS A SISTEMAS SAP, COMO REPLICARLOS Y MITIGARLOS. CONOCIMIENTOS NECESARIOS:
EQUIPAMIENTO: idioma
Español duraciOn CUPO COMPLETO! FECHA
19 y 20 de Septiembre Instructor Jordan Santarsieri Jordan Santarsieri es un consultor senior de seguridad Onapsis e investigador. Siendo también miembro de los Laboratorios de Investigación Onapsis, está comprometido en un esfuerzo diario para identificar, analizar, explotar y mitigar vulnerabilidades que afectan a los sistemas ERP y las aplicaciones críticas de negocio.
Jordan ha descubierto vulnerabilidades críticas en el software de SAP y es un autor frecuente de la publicación "SAP Security In-Depth" . A través de su trabajo, ha contribuido a la seguridad de las compañias en Fortune-100 y contratistas de la defensa.v
Ha sido invitado a realizar talleres y presentaciones en conferencias de seguridad internacionales, tales como BlackHat DC. Juan Pablo Perez Etchegoyen is a security consultant and researcher at Onapsis. His consulting experience comprise working in security assessments for world-wide companies in Europe, US and Latin America. In the research field, he is specialized in SAP, Oracle and JD Edwards platforms, having discovered several security vulnerabilities in them. Juan Pablo is one of the core researchers and developers of the Onapsis X1 and Bizploit solutions. He also held several trainings regarding Penetration Testing, Database security and SAP security and is about to obtain his degree in Computer Science Engineering from the UBA. |
A solo días de la edición 2011 de la ekoparty, varios trainings han sido vendidos completamente, y...
El próximo 26 de Julio de 2011, tendrá lugar la jornada solidaria #1HackParaLosChicos, enterate co...
De la mano de IMMUNITY, empresa líder en el desarrollo de aplicaciones para penetration testing, tr...
Tenemos el placer de anunciar, que el Slogan votado por la gente, para representar a la ekoparty 201...
De la mano de IMMUNITY, empresa líder en el desarrollo de aplicaciones para penetration testing, tr...
diseño: GrafikaWeb