RESSOURCEN

Retrospektive 2026 — Frankfurt am Main

Veröffentlicht am
12 August 2026
geschrieben von
Andreas Wiegenstein

Diese CDRT Veranstaltung war komplett ausgebucht und ermöglichte dadurch einen sehr lebhaften Austausch zwischen den Anwesenden. Insbesondere die Chatham House Rule ermöglichte diesen Austausch.

Im Rahmen eines Gastvortrags eines sehr erfahrenen Experten aus dem Kreis der Teilnehmer wurden Risiken und Absicherungsmöglichkeiten des Virtual SAP* Users aufgezeigt. Vielen Teilnehmern waren diese Risiken nicht bewusst.

Ein für viele überraschender Vortrag war das im SAP Kontext neue Thema Cyber Threat Intelligence (CTI). Es wurde das Angriffspotential erläutert und wie man Bedrohungsinformationen systematisch sammeln und auswerten kann, um Angriffe frühzeitig zu erkennen und geeignete Schutzmaßnahmen einzuleiten.

Ergänzend dazu wurden Risiken rund um ABAP Malware erläutert, insbesondere in Zusammenhang mit blinden Flecken in der Software Supply-Chain. Gerade die fehlende Übersicht über installierte Add-Ons macht das zu einem großen Risikofaktor.

Darüber hinaus wurden aktuelle SAP-Hacks vorgestellt. Anhand konkreter Beispiele wurde gezeigt, wie und welche Schwachstellen von Angreifern ausgenutzt werden können und welche Bedeutung daher zeitnahe Sicherheitsupdates sowie eine sichere Systemkonfiguration für den Schutz von SAP-Landschaften haben.

Ein weiterer Themenblock beschäftigte sich mit SAP RISE und den damit verbundenen Chancen und Herausforderungen. Es gab dazu regen Erfahrungsaustausch unter den Teilnehmern. Neben den vertraglichen Aspekten und Fallstricken wurden auch Sicherheitsaspekte und die gemeinsame Verantwortung zwischen Kunde und Anbieter besprochen.

Abschließend fand eine Diskussion darüber statt, ob und in welchem Umfang Security Operations Center (SOC) in Unternehmen auch die SAP Systeme überwachen sollten bzw. können. Dabei wurden insbesondere Fragen zur Qualifikation der SOCs in puncto SAP erörtert.

Der Round Table endete wieder mit einem ausgiebigen Networking Dinner, bei dem alle Teilnehmer noch Gelegenheit fanden, sich ausgiebig in angenehmer Atmosphäre über weitere aktuelle Punkte auszutauschen.

geschrieben von
Andreas Wiegenstein

Weiterlesen

Alle Beiträge
Warum wir den Cyber Defense Round Table gegründet haben
Mehr erfahren
Retrospektive 2025 — Frankfurt am Main
Mehr erfahren