본문 바로가기

SAP 사용자들의 오픈 커뮤니티

SAP S/4HANA

SAP 환경에서 발생하는 보안실수#3

페이지 정보

본문

3. 안전하지 않은 맞춤형 코드
SAP 글로벌 시큐리티의 보안 커뮤니케이션 VP인 거트 슈로에터에 따르면, 기업이 SAP 환경에 구현하는 맞춤형 코드와 기능성에 버그와 보안 취약점이 존재하는 경우가 많다. 슈로에터는 “소프트웨어 개발 라이프사이클 측면에서 문제점들이 많다”라고 말했다.

소프트웨어를 빨리 릴리스해야 하는 압력을 받는 개발 담당 조직은 기본적인 보안 사항에 관심을 크게 기울이지 않는 경우가 많다. 소프트웨어를 구축해 배포할 때의 버그 헌팅, 코드 스캔, 코드 취약점 분석에 소홀하다는 이야기다. 슈로에터는 “우리는 ’시큐리티 바이 디자인(설계에 의한 보안)’, ‘시큐리티 바이 디폴트(기본 구성에 의한 보안)’을 이야기한다. 그러나 이것이 말뿐인 SAP 환경 운영 조직이 아주 많다”라고 전했다.

 

댓글목록

profile_image

KSUG님의 댓글

no_profile KSUG 쪽지보내기 아이디로 검색 전체게시물 작성일 0

유익한 정보 감사합니다.

profile_image

xfile9999님의 댓글

no_profile xfile9999 쪽지보내기 아이디로 검색 전체게시물 작성일 73

감사합니다.

이용약관
개인정보처리방침