Sécurité SAP & Threat Detection

Pilier 5 · Sécurité & GRC SAP

Sécurité SAP & Threat Detection

Détecter en 2 heures, pas en 2 mois.

Le problème

Un SAP non patché. Un mot de passe SAP* standard. Un port ICF oublié. Un DDIC encore actif. Les vecteurs d'attaque côté SAP sont connus depuis 20 ans — et rarement couverts par les SOC généralistes. SAP et Onapsis recensent plus de 1 500 incidents SAP-spécifiques, avec une vague récente sur l'exploitation d'autorisations trop larges.

Notre approche en 4 axes

01Assessment

Cartographie complète des vulnérabilités : patch level, configurations, autorisations critiques, interfaces RFC.

02Hardening

Durcissement aligné sur les référentiels SAP Security Baseline, DSAG et bonnes pratiques sectorielles.

03Détection

Déploiement de patterns d'attaque temps réel, intégration avec votre SIEM d'entreprise.

04Réponse

Playbooks SAP-specific, runbooks d'incident, co-pilotage avec votre SOC.

Livrables types

  • Rapport de vulnérabilités priorisé par impact
  • Plan de hardening 30-60-90 jours
  • Kit de règles de détection pour votre SIEM
  • Playbooks d'incident SAP-specific
  • Tableau de bord exécutif de posture

Périmètres couverts

  • SAP NetWeaver AS ABAP & Java — HANA DB
  • S/4HANA on-prem, RISE / PCE, Public Edition
  • SAP BTP, Cloud Identity Services, Fiori Launchpad
  • Interfaces RFC, IDoc, SOAP, REST, OData, ICF
  • Code ABAP custom (SAST, règles ATC sur-mesure)

Questions fréquentes

Nous avons déjà un SOC. Qu'apportez-vous en plus ?+
Nous comblons la zone aveugle SAP-spécifique : patterns d'attaque SAP préconfigurés, règles de détection sur tables sensibles (USR02, AGR_*), et connaissance des faux-positifs typiques des environnements SAP. Votre SOC garde la main, nous l'outillons.
Les audits impactent-ils la production ?+
Non. Les scans sont passifs ou en lecture seule sur les environnements productifs. Les tests intrusifs sont conduits sur les environnements de non-production, avec validation préalable.
Combien de temps pour une première détection ?+
2 à 6 semaines selon la complexité du landscape. Les quick wins (mots de passe standard, comptes DDIC actifs, patchs critiques manquants) sont livrés dès la première semaine.

Nous contacter

Prêt à évaluer votre
niveau d'exposition ?

Échangez avec notre expert pour définir vos priorités et recevoir un premier cadrage sans engagement.

Nos bureaux

Paris

+33 7 85 86 51 62

Casablanca

+212 7 55 73 39 18

Doha

+974 703 200 27

Urgence cyber

Pour une urgence, signalez-le dans votre message ou contactez directement notre équipe via WhatsApp.

Sécurité SAP & Threat Detection — Vulnérabilités, hardening, SIEM | Fortiforce | Fortiforce Consulting