Pilier 5 · Sécurité & GRC SAP
Sécurité SAP & Threat Detection
Détecter en 2 heures, pas en 2 mois.
Le problème
Un SAP non patché. Un mot de passe SAP* standard. Un port ICF oublié. Un DDIC encore actif. Les vecteurs d'attaque côté SAP sont connus depuis 20 ans — et rarement couverts par les SOC généralistes. SAP et Onapsis recensent plus de 1 500 incidents SAP-spécifiques, avec une vague récente sur l'exploitation d'autorisations trop larges.
Notre approche en 4 axes
01 — Assessment
Cartographie complète des vulnérabilités : patch level, configurations, autorisations critiques, interfaces RFC.
02 — Hardening
Durcissement aligné sur les référentiels SAP Security Baseline, DSAG et bonnes pratiques sectorielles.
03 — Détection
Déploiement de patterns d'attaque temps réel, intégration avec votre SIEM d'entreprise.
04 — Réponse
Playbooks SAP-specific, runbooks d'incident, co-pilotage avec votre SOC.
Livrables types
- ✓Rapport de vulnérabilités priorisé par impact
- ✓Plan de hardening 30-60-90 jours
- ✓Kit de règles de détection pour votre SIEM
- ✓Playbooks d'incident SAP-specific
- ✓Tableau de bord exécutif de posture
Périmètres couverts
- ✓SAP NetWeaver AS ABAP & Java — HANA DB
- ✓S/4HANA on-prem, RISE / PCE, Public Edition
- ✓SAP BTP, Cloud Identity Services, Fiori Launchpad
- ✓Interfaces RFC, IDoc, SOAP, REST, OData, ICF
- ✓Code ABAP custom (SAST, règles ATC sur-mesure)
Questions fréquentes
Nous avons déjà un SOC. Qu'apportez-vous en plus ?+
Les audits impactent-ils la production ?+
Combien de temps pour une première détection ?+
Nous contacter
Prêt à évaluer votre
niveau d'exposition ?
Échangez avec notre expert pour définir vos priorités et recevoir un premier cadrage sans engagement.
Nos bureaux
Paris
+33 7 85 86 51 62
Casablanca
+212 7 55 73 39 18
Doha
+974 703 200 27
Pour une urgence, signalez-le dans votre message ou contactez directement notre équipe via WhatsApp.