SAP Penetration test - SecurityBridge

Posted by Massimo Manara on Dec 17, 2025 8:15:00 AM

Esiste una funzionalità di questo strumento che permette di verificare alcuni aspetti di sicurezza delle destinazioni RFC di un sistema controllato.

errori

Ma perché spesso genera allarmi? Sono falsi o reali?

Cosa è SecurityBridge

Si tratta di uno strumento formato da diversi moduli:

 

  • Gestione delle super utenze (PAM)
  • Vulnerability Management
  • Threat Detection


  • Patch Management
  • Code Vulnerability Management

 

Vedi anche approfondimenti qui:

 

 

Una delle funzionalità chiamate Penetration test serve per verificare che le destinazioni RFC di un sistema SAP siano sicure.

 

Penetration test SAP

 

Leggi qui qualche ulteriore approfondimento:

 

Per farlo viene quindi pianificato un controllo automatico, nello strumento, che verifica se:

 

  1. Il comando ping viene eseguito con successo
  2. Non venga mostrata la schermata di dialog logon
  3. L'utente sia presente nel sistema target
  4. L'utente nel sistema target possieda delle autorizzazioni critiche (listener 1006)

 

Se tutte le condizioni sopra sono vere allora la destinazione RFC in esame viene considerata critica.

 

La funzionalità potrebbe quindi anche generare dei dump (transazione ST22) con alcuni messaggi di errore. Ad esempio i seguenti

 

DUMP2

 

DUMP1

 

Non si tratta di errori (anche se alcuni strumenti di controllo potrebbero ritenerli tali) ma appunto di un controllo eseguito dallo strumento.

 

Topics: securitybridge, rfc security

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti