•
SAP güvenliği sadece uygulama bazında
değil aynı zamanda yerel/uzak alan ağ, internet, uygulamanın çalıştığı
işletim sistemi ve kullandığı veritabanının güvenliğini de kapsamak
zorundadır.
•
Bu bileşenlerden birinin gözardı
edilmesi sistem güvenliğini tehlikeye sokacaktır.
•
Ve güvenlik çalışmaları belirli
periyotlarda tekrarlanmak zorundadır.
•
Network
•
Yerel / uzak alan ağ yapısı
•
Anahtarlama yapısı
•
Yönlendirici yapısı
•
Ağ ayrıştırması
•
Internet üzerinden erişimler
•
Proxy
•
SSL
•
Modsecurity/ModReWrite
•
Güvenlik duvarı
•
Kural analizleri
•
Erişilebilirlik
•
Operating
System
•
Servis Kontrolleri
•
Uygulama Kontrolleri
•
Yama Yönetimi
•
Kullanıcı Tanımları
•
Yetkilendirme
•
İşletim sistemine özel güvenlik
düzenlemeleri
•
Windows
•
*nix
•
Donanım Güvenliği
•
Yedekleme
•
Database
•
Kurulum
•
Yapılandırma
•
Şifre Yönetimi
•
Kullanıcı Yönetimi
•
Güvenlik Düzenlemeleri
•
Yetkilendirmeler
•
Araçlar
•
Olay Kayıtları & Denetim
•
Güncelleme
•
Yedekleme
•
Application
(SAP)
•
Konfigürasyon
•
Yüklü Bileşenler
•
Potansiyel Zaafiyetler
•
İstismar Edilebilir Zaafiyetler
•
0 Gün Açıkları
•
Kimlik Doğrulama
•
Erişim Denetimi
•
Sistem Yönetimi
•
Değişim Yönetimi
•
Kullanıcı Yetki Kontrolü
•
Web Uygulama Denetimi
•
Güncelleme Denetimi