July 7th, 2009
Inaugurando las recomendaciones de otras páginas web amigas, les presento el blog TODOSAP.
Contiene información en castellano, sobre varios temas de SAP, noticias, oportunidades laborales, código ABAP, etc.
De interés para profundizar algunos temas adicionales a la seguridad les recomiendo:
- Transaccion Más comunes de ABAP
- Links a manuales varios
- Programas y reportes ABAP útiles
Espero les sea de utilidad!
Tags: LINKS, páginas, TODOSAP
Posted in LINKS | 1 Comment »
July 3rd, 2009
Una de las herramientas que tenemos para auditar el sistema SAP es activar el registro de modificaciones en las tablas. En este post vamos a ver como activarlo y sus implicancias.
Tags: auditoría., Log, Monitoreo, rec/client, TABLAS
Posted in auditoría. | No Comments »
June 10th, 2009
La gestión de las órdenes de impresión juega un papel muy importante a la hora de asegurar la información confidencial generada por el sistema SAP. En el presente post profundizamos un poco en como restringir el acceso a la misma.
Tags: Impresión, SAP, SP01, SP02, SPOOL, S_ADMI_FCD, S_SPO_ACT
Posted in auditoría. | No Comments »
June 9th, 2009
La seguridad a la hora de ejecutar procesos de fondo es importante, ya que existe la posibilidad de ejecutar un job con permisos distintos a los del usuario que lo planifica. El detalle de los permisos lo veremos en presente post.
Tags: Batch, fondo, job, proceso, SM36, SM37, S_BTCH_ADM, S_BTCH_JOB, S_BTCH_NAM
Posted in auditoría. | No Comments »
June 5th, 2009
A la hora de asegurar la ejecución de actividades sobre el sistema SAP habitualmente nos acordamos de restringir el acceso a determinadas transacciones, objetos de autorización, etc. Pero muchas veces, por necesidades incorrectamente satisfechas al momento de la implementación, o por un apresurado mantenimiento del código, entre otras posibilidades, quedan puertas abiertas que podrían permitir la ejecución de actividades no deseadas en el sistema.
Hablando de estas posibilidades, una de ellas es la de permitir la ejecución directa de programas en el ambiente de producción. Para muchos puede sonar a una atrocidad, pero otros probablemente digan que ven esa posibilidad habitualmente habilitada en su sistema. En el presente post vamos a ver las posibilidades para restringir esta actividad…
Tags: ABAP, Ejecución, Programas, SA38, SE38, SM36, SM37, SUBMIT, S_PROGRAM
Posted in Transacción, auditoría., autorización | No Comments »
May 8th, 2009
Quería compartir con ustedes que llegamos a los 1000 pageviews diarios en el sitio, y considerando que este es un blog para un nicho específico, creo que es un buen logro alcanzar ese número.
Esperemos seguir creciendo, y les anticipo que en breve vamos a tener algunas de las siguientes novedades:
- Wiki de SAP, con información sobre los objetos de autorización, transacciones, etc.
- Herramienta de segregación de funciones
- Nuevo diseño del sitio
Y si también si ustedes tienen alguna sugerencia para incorporar, bienvenida sea.
Nos leemos en el próximo post!
Diego
Posted in introducción | 3 Comments »
May 7th, 2009
En el presente post vamos ver los principales criterios para configurar correctamente los tipos de usuarios, según el uso que hagan del sistema SAP.
Tags: acceso, logon, logueo, SAP, Seguridad, tipos de usuario, Usuarios
Posted in introducción | No Comments »