Как устроен ABAP Secure Storage в SAP
|
|
Среда, 11 Февраля 2015 г. 15:46
+ в цитатник
Этой записью в блог мы начинаем цикл постов о паролях в SAP-системах: о том, как различные пароли хранятся в системе, как защищаются и передаются.
На первый взгляд все просто — хранить пароли нужно в базе данных. Конечно, в случае обычных пользователей так и есть: пароли хранятся в виде хешей в БД. Однако для служебных пользователей SAP-системы не все так просто.
Ввиду сложных архитектурных особенностей ERP-системы, разработчикам из компании SAP приходится использовать различные типы хранилищ для такой критичной информации, как пароли системных пользователей.
Что ж, обсудим, как надежно реализованы эти хранилища и может ли атакующий использовать их недостатки в своих целях.
Читать дальше → http://habrahabr.ru/post/250335/
Метки:
Блог компании «Digital Security»
ERP-системы
Информационная безопасность
SAP
password
erpscan
ABAP
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-