Cyber Security – „Fortuna Major“ oder Passwort-Cracken in Theorie und Praxis



Es handelt sich um eine Aufzeichnung unserer Webinarsoftware, deswegen werden Sie vor dem Start der Aufzeichnung gebeten, Vorname, Nachname und E-Mail-Adresse einzutragen. Wir wünschen Ihnen viel Spaß beim Schauen des Livetalks.

Unser Referent: Thomas Kastner Senior (SAP) Security Advisor

„Fortuna Major“ ist eingefleischten Harry-Potter-Fans als eines der Passwörter bekannt, welches die „Fette Dame“ vor dem Betreten des Gemeinschaftsraums akzeptiert. Das ist natürlich Magie – dennoch – in unserem Alltag sind Benutzernamen und Passwörter nicht mehr wegzudenken: neben dem eigenen PC- oder Handy, sozialen Netzwerken benutzen wir Sie auch als Kennung und PIN zur Anmeldung beim Online-Banking. „Fortuna Major“ ist Latein für „großes Vermögen“ – für viele Unternehmen stellt das SAP-System mit seiner tiefen Integration in sämtliche Unternehmensbereiche die Kronjuwelen der IT dar.

In diesem Webinar stellten wir die Auswirkungen eines tatsächlich stattgefundenen Angriffs dar, bei dem es zu Identitäts- bzw. Passwortdiebstahl der SAP-Benutzer gekommen ist. Die Angreifer benötigen dazu natürlich keinen Zauberstab, sondern entsprechende Tools und Werkzeuge, die wir in einer Live-Demo vorstellten.

Natürlich haben wir auch einen Blick unter die Motorhaube des SAP-Systems geworfen, um besser zu verstehen, mit welchem Mechanismus die Passwörter abgelegt und bei der Anmeldung validiert werden. Darauf basierend haben wir Empfehlungen abgrleitet, was zum einen die Systemverantwortlichen aber auch jeder einzelne (private) Benutzer tun kann, um seine Passwörter zu schützen.