События

«Техносерв Украина» совместно с Digital Security завершили аудит безопасности ABAP-кода SAP-систем УкрСиббанка

09 ноября 2014, 00:00

Компания «Техносерв Украина» – один из ведущих системных интеграторов Украины, и компания Digital Security, предоставляющая консалтинговые услуги в области ИБ, объявляют о завершении совместного проекта по аудиту ABAP-кода SAP-систем УкрСиббанка. Количество программ SAP в банке – около 35 тыс., а число пользователей SAP – 7 тыс. человек.

«УкрСиббанк получил услугу высокого уровня по контролю безопасности самостоятельно разработанного программного кода для системы SAP for Banking, – делится Андрей Моршнев, начальник службы информационной безопасности УкрСиббанка BNP Paribas Group. – Выявленные проблемы и недостатки позволят нам не только устранить текущие уязвимости, но и создать методологию самостоятельного постоянного процесса контроля».

В качестве методической базы для проведения аудита специалисты «Техносерв Украина» и Digital Security использовали рекомендации компании SAP по безопасной разработке программ на ABAP – “SAP SECURITY RECOMMENDATIONS PROTECTING JAVA- AND ABAP BASED SAP APPLICATIONS AGAINST COMMON ATTACKS”, а также методики Digital Security в области поиска и анализа уязвимостей. В рамках проекта специалистами компаний–партнеров было проведено тестирование исходных кодов приложений на предмет соответствия данным рекомендациям, а также на наличие прочих уязвимостей, не включенных в базовый набор, предоставляемый компанией SAP, но, тем не менее, опасных.

В частности, специалисты провели оценку отсутствия авторизаций на доступ, проверили наличие уязвимостей разных классов, оценили производительность кода и его качество. По результатам аудита, был составлен отчет для руководства УкрСиббанка.

Подробнее >>

Источник