SAP NetWeaver Schulung - SAP NetWeaver Application Server Security
Sicherheitsparameter prüfen, Zugriffe begrenzen und kritische SAP-Verbindungen härten
- AS ABAP und AS Java prüfen
- Profilparameter gezielt härten
- Kritische Berechtigungen erkennen
- 5 Tage
- Fortgeschritten
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- AS ABAP und AS Java prüfen
- Profilparameter gezielt härten
- Kritische Berechtigungen erkennen
- SNC und TLS konfigurieren
- RFC Gateway absichern
- Security Audit Log auswerten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Fachkräfte für SAP-Basis-Administration mit Verantwortung für NetWeaver-Systeme
- Verantwortliche für SAP-Security und Berechtigungsprüfungen
- Fachkräfte für IT-Security und technische Audits
- Systemarchitektinnen und Systemarchitekten für SAP-Kommunikationswege
- Technische Betriebs- und Prüfungsteams vor Audits oder Härtungsprojekten
Das bringst du mit
- Grundkenntnisse in der SAP-Basis-Administration oder vergleichbare Betriebserfahrung
- Verständnis von Netzwerken, Ports und Client-Server-Kommunikation
- Erste Erfahrung mit Benutzerverwaltung, Rollen oder Transportprozessen
- Bei fehlenden SAP-Grundkenntnissen vorab den SAP Grundlagen und GUI Navigation besuchen
- Für technische Grundlagen vorab den SAP NetWeaver Technology Kompaktkurs besuchen
Dein Lernweg
Tag 1: Architektur und Sicherheitsbasis
Die Teilnehmer untersuchen die Sicherheitsarchitektur von AS ABAP und AS Java. Sie erfassen Schutzbedarf, Netzwerkzonen, administrative Zugänge sowie den Release- und Patchstand als Ausgangspunkt der weiteren Prüfungen.
- Schutzziele und Bedrohungen
- Komponenten von AS ABAP und AS Java
- Netzwerkzonen, Ports und Zugänge
- Release- und Patchstand erfassen
Tag 2: Benutzer und Berechtigungen
Der zweite Tag trennt die Berechtigungsmodelle beider Application Server. Auf AS ABAP stehen PFCG-Rollen und Berechtigungsobjekte im Mittelpunkt, auf AS Java die User Management Engine und Java-Sicherheitsrollen.
- Benutzerarten und technische Konten
- PFCG-Rollen und Berechtigungsobjekte
- UME-Rollen und Benutzerquellen
- Kritische Zugriffsrechte prüfen
Tag 3: Authentifizierung und Verschlüsselung
Die Teilnehmer prüfen Anmeldeverfahren, Single Sign-On und Passwortparameter. SNC wird den SAP-Protokollen DIAG und RFC zugeordnet, TLS den HTTP-basierten Diensten. Zertifikate, PSE-Dateien und Trust-Beziehungen ergänzen die technische Prüfung.
- Login-Parameter und Kontensperren
- Single Sign-On und X.509
- SNC für DIAG und RFC
- TLS und Zertifikatsverwaltung
Tag 4: Schnittstellen und Systemhärtung
RFC Gateway, ICM, ICF und SAP Web Dispatcher werden anhand ihrer Zugriffswege und Konfigurationen untersucht. Die Teilnehmer prüfen Gateway-ACLs, Profilparameter und Patchstände und leiten daraus Härtungsmaßnahmen ab.
- secinfo und reginfo prüfen
- RFC-Destinationen kontrollieren
- ICM, ICF und Web Dispatcher
- Profilparameter und Security Notes
Tag 5: Auditing und Maßnahmenplanung
Security Audit Log, Systemlogs und Gateway-Protokolle liefern die Basis für technische Prüfungen. Die Teilnehmer konfigurieren Filter, bewerten Ereignisse und dokumentieren Findings. Zum Abschluss entsteht eine priorisierte Maßnahmenplanung für Betrieb und Audit.
- Security Audit Log konfigurieren
- Protokolle und Ereignisse auswerten
- Findings nach Risiko priorisieren
- Kontrollen und Folgeprüfungen planen
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 16:00 Uhr
5 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainer-Input zu SAP-Basis, SAP-Security und technischen Audits
- Live-Demos zu Administrations-, Prüf- und Härtungsszenarien
- Hands-on-Übungen mit Berechtigungen, Profilparametern und Protokollen
- Analyse häufiger Fehlkonfigurationen und ihrer technischen Folgen
- Checklisten für Systemhärtung und Audit-Vorbereitung
- Übertragung der Prüfschritte auf eigene Betriebsanforderungen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu SAP NetWeaver Schulung - SAP NetWeaver Application Server Security
Was gehört zur SAP NetWeaver Application Server Security?
SAP NetWeaver Application Server Security schützt AS ABAP und AS Java vor unberechtigten Zugriffen, unsicheren Verbindungen und kritischen Fehlkonfigurationen. Dazu gehören Benutzer und Berechtigungen, Profilparameter, SNC und TLS, RFC Gateway, ICM, Web Dispatcher sowie Logging und Auditing. Die Kontrollen müssen zum eingesetzten Release und zur jeweiligen Systemlandschaft passen.
Was unterscheidet die Sicherheit von AS ABAP und AS Java?
AS ABAP verwendet unter anderem Benutzerstammsätze, PFCG-Rollen, Berechtigungsobjekte und Profilparameter. AS Java verwaltet Identitäten und Zugriffe über die User Management Engine, Java-Sicherheitsrollen und eigene Administrationswerkzeuge. Die Schulung behandelt beide Modelle getrennt und zeigt ihre Verbindungen.
Wann wird in SAP SNC und wann TLS eingesetzt?
SNC schützt SAP-Protokolle wie DIAG und RFC, während TLS vor allem HTTP-basierte Dienste und andere Internetprotokolle absichert. Welche Technik erforderlich ist, hängt vom Kommunikationsweg ab. Zertifikate, PSE-Dateien und Trust-Beziehungen müssen für beide Verfahren geprüft werden.
Für wen eignet sich die SAP NetWeaver Security Schulung?
Geeignet ist die Schulung für Fachkräfte aus SAP-Basis-Administration, SAP-Security, IT-Security und technischem Audit. Auch Systemarchitektinnen und Systemarchitekten profitieren, wenn sie RFC-, HTTP- oder Gateway-Verbindungen planen und deren Schutz bewerten.
Welche Vorkenntnisse und SAP-Versionen werden benötigt?
Grundkenntnisse in SAP-Basis-Administration, Netzwerken und Benutzerverwaltung reichen als Einstieg aus. Konkrete Parameter und Funktionen hängen vom Release und Support Package Stack ab. Teile cmt bei der Anfrage mit, welche Versionen von AS ABAP oder AS Java ihr einsetzt.
Ist die Schulung für SAP S/4HANA relevant?
Viele technische Sicherheitskontrollen gelten auch für SAP S/4HANA-Systeme, die auf AS ABAP basieren. Dazu zählen Berechtigungen, Profilparameter, RFC Gateway, ICM, TLS und das Security Audit Log. Prozessuale S/4HANA-Grundlagen sind nicht Gegenstand dieser Security-Schulung.
Kann die SAP NetWeaver Security Schulung inhouse stattfinden?
Präsenz-, Online- und Inhouse-Durchführungen sind möglich. Für mehrere Mitarbeiter stimmt cmt den Termin und das Format mit euch ab. Konditionen sowie mögliche Anpassungen an eure technische Landschaft klärt das Team auf Anfrage.
Gibt es ein Zertifikat oder einen Teilnahme-Nachweis?
Eine separate offizielle Herstellerzertifizierung ist für diese Schulung nicht vorgesehen. Welcher Teilnahme-Nachweis für den gebuchten Termin ausgestellt wird, klärt das cmt-Team bei der Anfrage. Für eine fachliche Vertiefung von Schnittstellen eignet sich der SAP Integrationstechnologien Kompaktkurs.