Gestão de problemas de segurança

A SAP tem o compromisso de identificar e resolver todos os problemas de segurança que afetam os nossos softwares e soluções em nuvem.
Pictogramas e ícones relevantes para a segurança.
NOVO
Alerta crítico de segurança do NPM

Em 29 de abril de 2026, quatro pacotes maliciosos de código aberto foram distribuídos no ecossistema NPM. Ao que parece, quando instaladas em um sistema, essas versões maliciosas vazam informações, como credenciais, e tentam se propagar para pacotes de software dependentes (downstream), bem como para repositórios de software adjacentes. Se você não tem certeza se os seus sistemas foram afetados, é crucial agir agora. Comece seguindo as etapas de mitigação descritas em https://me.sap.com/notes/3747787, para manter a segurança do ambiente da sua empresa. Tomar essas medidas imediatamente ajudará a proteger seus sistemas e dados contra riscos potenciais.

Leia as perguntas frequentes

Comunique um problema de segurança

A SAP trabalha continuamente para aprimorar os processos de segurança. Relate um possível problema de segurança usando uma das opções abaixo.

placeholder

Garantimos a segurança do seu negócio com uma infraestrutura robusta, o monitoramento contínuo 24 horas por dia, 7 dias por semana, além de respostas rápidas a incidentes e recuperação de desastres integrada. Aplicamos controles de acesso rígidos, seguimos práticas de desenvolvimento seguras e mantemos certificações globais, como relatórios ISO 27001 e SOC. Oferecemos transparência em políticas, certificações e patches mensais de segurança por meio do nosso Trust Center. Embora a SAP proteja a plataforma, os clientes gerenciam o acesso e a configuração dos usuários sob um modelo de responsabilidade compartilhada, trabalhando em conjunto para manter os sistemas seguros.

Clientes da SAP

Relate um problema de segurança do cliente para encontrar uma solução e receber suporte em tempo real de um especialista.

Não clientes

Os pesquisadores de segurança e outros clientes de terceiros podem relatar qualquer vulnerabilidade de segurança que descobrirem em produtos da SAP (on premise ou na nuvem) ou em domínios pertencentes à SAP (como o SAP Help Portal) para garantir a divulgação responsável.

As vulnerabilidades de segurança relatadas serão reconhecidas em nosso hall da fama do SAP Bug Bounty Program.

Diretrizes de divulgação

Inclua os seguintes detalhes no relatório, conforme aplicável: categoria do problema, versão do produto afetado com pacote de suporte e nível de patch, condições prévias e posteriores necessárias para que a exploração funcione, descrição com prova de conceito ou código de exploração e impacto do problema, se explorado.

FUNCIONALIDADES ADICIONAIS PARA CLIENTES
Recursos para clientes e parceiros da SAP

Clientes e parceiros da SAP com um ID de usuário SAP válido podem acessar o Meu Trust Center, uma área no SAP Support Portal que amplia a oferta pública concedendo acesso a políticas de segurança da SAP, frameworks, listas de subprocessadores e muito mais.

Faça login no My Trust Center
SAP FOR ME
Notas de segurança da SAP

O portal SAP for Me é o ponto de acesso central para clientes e parceiros, fornecendo informações detalhadas sobre seus portfólios de produtos, incluindo uma lista de todas as notas de segurança.

Confira todas as notas de segurança da SAP
SAP Bug Bounty Program somente por convite

Confira mais informações, incluindo a lista de produtos participantes.

Conheça o SAP Bug Bounty Program

Dia do patch de segurança da SAP

placeholder

Corrija as vulnerabilidades descobertas nos produtos SAP

Revise as notas do Dia do patch de segurança mensal da SAP para conhecer as vulnerabilidades descobertas em produtos e patches da SAP a fim de proteger a sua estrutura SAP.

placeholder

Reconhecimento ao trabalho dos nossos pesquisadores de segurança

Conheça os pesquisadores de segurança que nos ajudam a identificar e resolver vulnerabilidades para que possamos manter a segurança dos nossos clientes e parceiros.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel