Avalados por :
A partir da minha experiência, a segurança do Gateway RFC é um tema ainda não muito compreendido por muitos Administradores do SAP. Como resultado, muitos sistemas SAP carecem, por exemplo, de ACLs definidas corretamente para prevenir um uso malicioso.
Após a divulgação de um vetor de ataque na palestra "SAP Gateway to Heaven" de Mathieu Geli e Dmitry Chastuhin no OPDCA 2019 Dubai (https://github.com/gelim/sap_ms), a segurança do Gateway RFC é mais importante do que nunca. Esta publicação recebeu considerável atenção pública como 10KBLAZE.
Com esta série de publicações no blog, tento fornecer uma explicação completa sobre a Segurança do Gateway RFC.
Parte 1: Perguntas gerais sobre o Gateway RFC e a segurança do Gateway RFC.Parte 2: reginfo ACL em detalhes.
Parte 3: secinfo ACL em detalhes. Parte 4: prxyinfo ACL em detalhes. Parte 5: ACLs e a segurança do Gateway RFC. Parte 6: Registro do Gateway RFC. Parte 7: Comunicação segura Parte 8: Execução de comandos do SO usando sapxpg Parte 9: segurança aprimorada para sapxpgcontacto@primeinstitute.com
(+51) 1641 9379
(+57) 1489 6964
© 2024 Copyright. Todos los derechos reservados.
Desarrollado por Prime Institute