SAP NetWeaver Schulung - SAP NetWeaver Application Server Security
Sicherheitsparameter prüfen, Zugriffe begrenzen und kritische SAP-Verbindungen härten
Die wichtigsten Themen
AS ABAP und AS Java prüfen
Profilparameter gezielt härten
Kritische Berechtigungen erkennen
SNC und TLS konfigurieren
RFC Gateway absichern
Security Audit Log auswerten
Überblick Fehlkonfigurierte Profilparameter, zu weit gefasste Rollen und ungeschützte Schnittstellen gefährden SAP-Systeme oft über lange Zeit, ohne im Betrieb aufzufallen. In dieser fünftägigen SAP NetWeaver Security Schulung...
Fehlkonfigurierte Profilparameter, zu weit gefasste Rollen und ungeschützte Schnittstellen gefährden SAP-Systeme oft über lange Zeit, ohne im Betrieb aufzufallen. In dieser fünftägigen SAP NetWeaver Security Schulung prüfst du sicherheitsrelevante Einstellungen für AS ABAP und AS Java. Du untersuchst Rollen und Berechtigungen, kontrollierst administrative Zugänge und bewertest die Absicherung von RFC-, DIAG- und HTTP-Verbindungen mit SNC oder TLS.
Das Training trennt die Sicherheitsmodelle beider Application Server: Auf der ABAP-Seite stehen PFCG-Rollen, Berechtigungsobjekte, Profilparameter und das Security Audit Log im Mittelpunkt. Für AS Java behandelst du die User Management Engine, Java-Sicherheitsrollen, Schlüsselverwaltung sowie Logging und Tracing. Live-Demos und Übungen zeigen, wie du Feststellungen dokumentierst, Härtungsmaßnahmen priorisierst und nach Änderungen erneut prüfst. So sinkt das Risiko, dass kritische Fehlkonfigurationen unbemerkt in produktiven Systemen bestehen bleiben.
Die Schulung gehört zu unseren SAP-Schulungen und findet mit maximal acht Personen statt. Für Teams bieten wir sie als Präsenz-, Online- oder Inhouse-Training an. Frag einen passenden Termin für dein Team an.
Die Themen Schutzziele für SAP-Systemlandschaften · Komponenten von AS ABAP und AS Java · Release- und Patch-Stand als Prüfbasis · Netzwerkzonen und administrative Zugänge · Verantwortlichkeiten im Betrieb und bei Audits...
Sicherheitsarchitektur und Prüfbasis
- Schutzziele für SAP-Systemlandschaften
- Komponenten von AS ABAP und AS Java
- Release- und Patch-Stand als Prüfbasis
- Netzwerkzonen und administrative Zugänge
- Verantwortlichkeiten im Betrieb und bei Audits
Berechtigungen auf AS ABAP
- Benutzerarten und Benutzerstammsätze
- PFCG-Rollen und Berechtigungsobjekte
- Kritische Berechtigungen und Profile
- Privilegierte und technische Konten
- Berechtigungsprüfungen in ABAP-Anwendungen
Benutzerverwaltung auf AS Java
- User Management Engine und Benutzerquellen
- UME-Rollen und Java-Sicherheitsrollen
- Authentifizierung auf AS Java
- Sichere Stores und Schlüsselverwaltung
- Nicht benötigte Java-Dienste deaktivieren
Authentifizierung und Zugriffsschutz
- Passwortregeln und Login-Parameter
- Single Sign-On für SAP GUI
- X.509-Zertifikate für Web-Zugriffe
- Notfallzugänge und Kontensperren
- Trust-Beziehungen zwischen Systemen
SNC, TLS und Zertifikate
- SNC für DIAG- und RFC-Verbindungen
- TLS für HTTP-basierte Dienste
- PSE-Verwaltung und Zertifikatsketten
- Protokollversionen und Cipher-Suites
- Ablaufende Zertifikate rechtzeitig erkennen
RFC, Gateway und Web-Zugriffe
- Gateway-ACLs mit secinfo und reginfo
- RFC-Destinationen und registrierte Programme
- ICM- und ICF-Dienste absichern
- SAP Web Dispatcher konfigurieren
- Ports und administrative Schnittstellen
Auditing, Logging und Monitoring
- Security Audit Log konfigurieren
- System-Logs und Gateway-Protokolle auswerten
- Fehlanmeldungen und Konfigurationsänderungen erkennen
- Filter und Aufbewahrung festlegen
- Audit-Feststellungen nachvollziehbar dokumentieren
Systemhärtung und Patch-Management
- Sicherheitsrelevante Profilparameter prüfen
- SAP Security Notes priorisieren
- Support Packages und Kernel-Patches
- Härtungsmaßnahmen nach Risiko planen
- Kontrollen nach Änderungen wiederholen
Zielgruppe
- Fachkräfte für SAP-Basis-Administration mit Verantwortung für NetWeaver-Systeme
- Verantwortliche für SAP-Security und Berechtigungsprüfungen
- Fachkräfte für IT-Security und technische Audits
- Systemarchitektinnen und Systemarchitekten für SAP-Kommunikationswege
- Technische Betriebs- und Prüfungsteams vor Audits oder Härtungsprojekten
Das lernst du
- Sicherheitsrelevante Profilparameter auf AS ABAP und AS Java prüfen
- Kritische Rollen, Berechtigungsobjekte und privilegierte Konten identifizieren
- SNC-, TLS- und Zertifikatskonfigurationen für SAP-Verbindungen bewerten
- RFC-Gateway, ICM, ICF und Web Dispatcher gegen unberechtigte Zugriffe härten
- Security Audit Log und Systemprotokolle für Prüfungen auswerten
- Feststellungen priorisieren und Maßnahmen ableiten, damit kritische Fehlkonfigurationen nicht unbemerkt bestehen bleiben
So arbeiten wir
- Trainer-Input zu SAP-Basis, SAP-Security und technischen Audits
- Live-Demos zu Administrations-, Prüf- und Härtungsszenarien
- Hands-on-Übungen mit Berechtigungen, Profilparametern und Protokollen
- Analyse häufiger Fehlkonfigurationen und ihrer technischen Folgen
- Checklisten für Systemhärtung und Audit-Vorbereitung
- Übertragung der Prüfschritte auf eigene Betriebsanforderungen
Empfohlene Vorkenntnisse
- Grundkenntnisse in der SAP-Basis-Administration oder vergleichbare Betriebserfahrung
- Verständnis von Netzwerken, Ports und Client-Server-Kommunikation
- Erste Erfahrung mit Benutzerverwaltung, Rollen oder Transportprozessen
- Bei fehlenden SAP-Grundkenntnissen vorab den SAP Grundlagen und GUI Navigation besuchen
- Für technische Grundlagen vorab den SAP NetWeaver Technology Kompaktkurs besuchen
Dein Fahrplan
Die Teilnehmer untersuchen die Sicherheitsarchitektur von AS ABAP und AS Java. Sie erfassen Schutzbedarf, Netzwerkzonen, administrative Zugänge sowie den Release- und Patchstand als Ausgangspunkt der weiteren Prüfungen.
- Schutzziele und Bedrohungen
- Komponenten von AS ABAP und AS Java
- Netzwerkzonen, Ports und Zugänge
- Release- und Patchstand erfassen
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - mit klarem Alltagsbezug und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Leider bieten wir diesen Kurs nicht als offenes Seminar an, sondern nur als Inhouse- oder Firmenschulung. Wir beraten dich gerne.
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Wie die Planung abläuft, was ein Zuschnitt kostet und welche Themen wir abdecken, steht auf unserer Seite zu Inhouse Schulungen im Bereich SAP.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu SAP NetWeaver Schulung - SAP NetWeaver Application Server Security
Was gehört zur SAP NetWeaver Application Server Security?
SAP NetWeaver Application Server Security schützt AS ABAP und AS Java vor unberechtigten Zugriffen, unsicheren Verbindungen und kritischen Fehlkonfigurationen. Dazu gehören Benutzer und Berechtigungen, Profilparameter, SNC und TLS, RFC Gateway, ICM, Web Dispatcher sowie Logging und Auditing. Die Kontrollen müssen zum eingesetzten Release und zur jeweiligen Systemlandschaft passen.
Was unterscheidet die Sicherheit von AS ABAP und AS Java?
AS ABAP verwendet unter anderem Benutzerstammsätze, PFCG-Rollen, Berechtigungsobjekte und Profilparameter. AS Java verwaltet Identitäten und Zugriffe über die User Management Engine, Java-Sicherheitsrollen und eigene Administrationswerkzeuge. Die Schulung behandelt beide Modelle getrennt und zeigt ihre Verbindungen.
Wann wird in SAP SNC und wann TLS eingesetzt?
SNC schützt SAP-Protokolle wie DIAG und RFC, während TLS vor allem HTTP-basierte Dienste und andere Internetprotokolle absichert. Welche Technik erforderlich ist, hängt vom Kommunikationsweg ab. Zertifikate, PSE-Dateien und Trust-Beziehungen müssen für beide Verfahren geprüft werden.
Für wen eignet sich die SAP NetWeaver Security Schulung?
Geeignet ist die Schulung für Fachkräfte aus SAP-Basis-Administration, SAP-Security, IT-Security und technischem Audit. Auch Systemarchitektinnen und Systemarchitekten profitieren, wenn sie RFC-, HTTP- oder Gateway-Verbindungen planen und deren Schutz bewerten.
Welche Vorkenntnisse und SAP-Versionen werden benötigt?
Grundkenntnisse in SAP-Basis-Administration, Netzwerken und Benutzerverwaltung reichen als Einstieg aus. Konkrete Parameter und Funktionen hängen vom Release und Support Package Stack ab. Teile cmt bei der Anfrage mit, welche Versionen von AS ABAP oder AS Java ihr einsetzt.
Ist die Schulung für SAP S/4HANA relevant?
Viele technische Sicherheitskontrollen gelten auch für SAP S/4HANA-Systeme, die auf AS ABAP basieren. Dazu zählen Berechtigungen, Profilparameter, RFC Gateway, ICM, TLS und das Security Audit Log. Prozessuale S/4HANA-Grundlagen sind nicht Gegenstand dieser Security-Schulung.
Kann die SAP NetWeaver Security Schulung inhouse stattfinden?
Präsenz-, Online- und Inhouse-Durchführungen sind möglich. Für mehrere Mitarbeiter stimmt cmt den Termin und das Format mit euch ab. Konditionen sowie mögliche Anpassungen an eure technische Landschaft klärt das Team auf Anfrage.
Gibt es ein Zertifikat oder einen Teilnahme-Nachweis?
Eine separate offizielle Herstellerzertifizierung ist für diese Schulung nicht vorgesehen. Welcher Teilnahme-Nachweis für den gebuchten Termin ausgestellt wird, klärt das cmt-Team bei der Anfrage. Für eine fachliche Vertiefung von Schnittstellen eignet sich der SAP Integrationstechnologien Kompaktkurs.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Passende Schulungen nach dem Kurs
Ähnliche Kurse
SAP ERP Schulung - Vertrieb SD - Transport
ABAP Grundkurs
SAP NetWeaver Schulung - System Administration I für SAP Business Suite
SAP ERP Schulung - Finanzbuchhaltung (FI)
SAP ERP Schulung - Finanzbuchhaltung (FI) - Buchhaltung I: Hauptbuch, Debitoren, Kreditoren
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
NOCH FRAGEN?
Rufe mich an oder schreibe mir eine E-Mail.
Michaela Berger
Über 20.000 Unternehmen und Behörden vertrauen auf uns