Jarosław Zdanowski
SAP Basis & Cybersecurity Expert
Partner SNOK. Ekspert SAP Basis i SAP Security z doświadczeniem w projektach dla globalnych organizacji korzystających ze złożonych środowisk SAP. W SNOK odpowiada za rozwój usług bezpieczeństwa SAP, w tym SecurityBridge, bowbridge, SAP Security Patch Day oraz pentesty SAP. Dziś wspiera również klientów w projektowaniu bezpiecznej architektury Enterprise AI oraz doborze optymalnych rozwiązań hardware i cloud.
Specjalizacja
Publikacje
15 artykułów
Hardening SAP - dlaczego to proces, nie projekt
Wasza firma stoi na dokumentach, a te na fundamencie SAP. Pokazujemy w 90 sekund, jak wygląda pięć warstw hardeningu i dlaczego jedna łatka nie wystarczy.
SAP Security Patch Day - Lipiec 2026
SAP opublikował lipcowy pakiet poprawek bezpieczeństwa: 16 nowych not, 1 advisory GitHub i 3 aktualizacje wcześniejszych not. Na szczycie cztery podatności HotNews, w tym memory corruption w NetWeaver AS ABAP z CVSS 9.9. Sprawdź, co patchować pierwsze.
Bezpieczny Wtorek ze SNOK: agent AI po obu stronach ataku
W ciągu kilku tygodni agent AI stanął po obu stronach ataku: jako w pełni samodzielny ransomware JADEPUFFER i jako narzędzie, które firmy dopiero wpuszczają do swoich systemów SAP - obleganych właśnie kaskadą krytycznych podatności. Wyjaśniamy, dlaczego różnicą nie jest model, tylko smycz.
AI w SAP bez Joule: jak bezpiecznie wpuścić sztuczną inteligencję do systemu on-premise
Joule wymaga BTP i nowszego SAP. Większość polskich firm jest na ECC lub starszym S/4HANA on-premise. Pokazujemy, jak dać AI bezpieczny dostęp do danych SAP bez migracji - z UiPath jako kontrolowaną warstwą wykonawczą.
SAP Security Patch Day - marzec 2026
Drugi wtorek marca - a więc czas na kolejny SAP Security Patch Day. Tym razem SAP opublikował 20 not bezpieczeństwa. Mniej niż w lutym? Owszem. Ale wciąż znajdziemy tu dwie luki krytyczne z wynikiem CVSS powyżej 9.0 - a
Automatyzacja w SAP Security – jak przejść od reaktywnego compliance do ciągłego hardeningu
Kiedy ostatnio przeprowadzałeś kompleksowy przegląd bezpieczeństwa swojego środowiska SAP ? Jeśli odpowiedź brzmi „przy ostatnim audycie” – masz problem. W świecie, gdzie liczba krytycznych podatności SAP wzrosła w 2025
SAP Security Patch Day - Luty 2026
SAP opublikował 29 nowych not bezpieczeństwa w ramach Patch Day February 2026 (w tym aktualizacje i wydania tymczasowe). To niemal wyrównanie rekordu z lipca 2025 i sygnał, że rok 2026 w zakresie bezpieczeństwa SAP rozpo
Jak budować Zero Trust dla tożsamości w świecie SAP
Jeszcze kilka lat temu granica bezpieczeństwa przedsiębiorstwa przebiegała wzdłuż zapór sieciowych i serwerów proxy. Kto znajdował się „wewnątrz”, był traktowany jako godny zaufania. Kto „na zewnątrz” – jako potencjalne
SAP jako newralgiczny wektor ataku w 2026 roku – od krytycznych łatek do dojrzałego bezpieczeństwa
Rok 2025 przejdzie do historii jako moment przełomu w postrzeganiu bezpieczeństwa systemów SAP . Podatność dnia zerowego w komponencie NetWeaver Visual Composer (CVE-2025-31324), globalna kampania ataków prowadzona przez
SAP Security Patch Day – Styczeń 2026
SAP opublikował 17 nowych not bezpieczeństwa w ramach Patch Day January 2026. Jest to jeden z najpoważniejszych Patch Day – zawiera 4 podatności krytyczne (HotNews) z najwyższym CVSS 9.9. KLUCZOWE ZAGROŻENIA: 1/ SQL Inje