Esiste una funzionalità di questo strumento che permette di verificare alcuni aspetti di sicurezza delle destinazioni RFC di un sistema controllato.

Ma perché spesso genera allarmi? Sono falsi o reali?
Cosa è SecurityBridge
Si tratta di uno strumento formato da diversi moduli:
- Gestione delle super utenze (PAM)
- Vulnerability Management
- Threat Detection
- Patch Management
- Code Vulnerability Management
Vedi anche approfondimenti qui:
Una delle funzionalità chiamate Penetration test serve per verificare che le destinazioni RFC di un sistema SAP siano sicure.

Leggi qui qualche ulteriore approfondimento:
Per farlo viene quindi pianificato un controllo automatico, nello strumento, che verifica se:
- Il comando ping viene eseguito con successo
- Non venga mostrata la schermata di dialog logon
- L'utente sia presente nel sistema target
- L'utente nel sistema target possieda delle autorizzazioni critiche (listener 1006)
Se tutte le condizioni sopra sono vere allora la destinazione RFC in esame viene considerata critica.
La funzionalità potrebbe quindi anche generare dei dump (transazione ST22) con alcuni messaggi di errore. Ad esempio i seguenti


Non si tratta di errori (anche se alcuni strumenti di controllo potrebbero ritenerli tali) ma appunto di un controllo eseguito dallo strumento.