Sicurezza RFC SAP: Trusted RFC, SNC e Password Rotation

Sicurezza RFC SAP: come proteggere le RFC Connections nel landscape SAP

Introduzione alla Sicurezza RFC SAP

La sicurezza RFC SAP è oggi uno degli aspetti più critici nella protezione delle infrastrutture SAP moderne. Le RFC Connections consentono la comunicazione tra sistemi SAP, middleware e applicazioni esterne, ma una configurazione errata può trasformarsi in un grave rischio di cybersecurity.

“Un RFC insicuro può trasformarsi in un movimento laterale all’interno del landscape SAP.”

Per i team BASIS e Security, proteggere le connessioni RFC significa ridurre il rischio di accessi non autorizzati, escalation di privilegi e lateral movement tra sistemi SAP.

In questo articolo analizzeremo:

  • Trusted RFC
  • utenti tecnici
  • password rotation
  • SNC encryption
  • rischi laterali nel landscape SAP

Cosa sono le RFC Connections in SAP

Le RFC (Remote Function Call) permettono ai sistemi SAP di comunicare ed eseguire funzioni remote tra ambienti differenti.

Le RFC vengono utilizzate per:

  • integrazioni SAP-to-SAP
  • connessioni con sistemi esterni
  • automazioni operative
  • background jobs distribuiti
  • scambio dati applicativo

Le connessioni vengono generalmente configurate tramite la transazione SM59, diventando un componente fondamentale dell’architettura SAP.

Dal punto di vista della sicurezza RFC SAP, ogni connessione RFC deve essere considerata un potenziale vettore di attacco.

Sicurezza RFC SAP e Trusted RFC

Cosa sono le Trusted RFC

Le Trusted RFC consentono a un sistema SAP di autenticarsi automaticamente verso un altro sistema senza richiedere password aggiuntive durante l’esecuzione delle chiamate RFC.

Questo approccio migliora:

  • automazione
  • user experience
  • integrazione tra sistemi SAP

Tuttavia, introduce anche rischi significativi per la sicurezza RFC SAP.

Rischi delle Trusted RFC

Se un sistema sorgente viene compromesso, un attaccante può sfruttare la relazione trusted per:

  • accedere ad altri sistemi SAP
  • eseguire RFC privilegiate
  • muoversi lateralmente nel landscape
  • estrarre dati sensibili

Le Trusted RFC diventano quindi un possibile punto di propagazione dell’attacco.

Best practice per le Trusted RFC

Limitare le relazioni trusted

Configurare solo le Trusted RFC realmente necessarie.

Applicare il principio del least privilege

Gli utenti RFC devono avere autorizzazioni minime.

Monitorare le connessioni RFC

Effettuare review periodiche delle connessioni configurate.

Segmentare il landscape SAP

Separare ambienti Development, QA e Production per ridurre i rischi laterali.

Utenti tecnici e Sicurezza RFC SAP

Perché gli utenti tecnici rappresentano un rischio

Gli utenti tecnici utilizzati nelle RFC spesso possiedono privilegi elevati e password statiche.

Molto frequentemente questi account:

  • non scadono mai
  • non vengono monitorati
  • utilizzano password condivise
  • mantengono autorizzazioni eccessive

Questo scenario aumenta notevolmente il rischio operativo.

Errori comuni nella gestione degli utenti RFC

Uso di SAP_ALL

Assegnare SAP_ALL agli utenti RFC è una pratica altamente rischiosa.

Password duplicate

Riutilizzare password tecniche su più sistemi facilita compromissioni multiple.

Mancanza di auditing

Molti utenti RFC non vengono inclusi nei controlli IAM o GRC aziendali.

Una corretta gestione delle identità tecniche è essenziale per migliorare la sicurezza RFC SAP.

Password Rotation nella Sicurezza RFC SAP

Perché la password rotation è fondamentale

Le password statiche rappresentano uno dei principali punti deboli delle RFC Connections.

Un account tecnico con password invariata da anni può essere facilmente sfruttato in caso di:

  • data leak
  • compromissione di sistema
  • accesso ai log
  • esposizione di script tecnici

Best practice per la rotazione password

Definire policy di rotazione

Stabilire cicli regolari di cambio password.

Automatizzare il processo

Utilizzare soluzioni PAM come:

  • CyberArk
  • HashiCorp Vault
  • SAP Secure Storage

Evitare hardcoded credentials

Le password RFC non devono essere salvate in:

  • script
  • repository Git
  • file di configurazione
  • documentazione tecnica

Testare le integrazioni

Ogni modifica deve essere validata per evitare interruzioni operative.

SNC Encryption e Sicurezza RFC SAP

Cos’è SNC

SNC (Secure Network Communications) è il framework SAP utilizzato per proteggere le comunicazioni RFC attraverso:

  • encryption
  • autenticazione sicura
  • integrity protection

Perché SNC è importante

Senza SNC, il traffico RFC può essere intercettato da un attaccante presente sulla rete.

I rischi includono:

  • furto credenziali
  • sniffing del traffico
  • replay attack
  • manipolazione dati

Benefici della cifratura SNC

Protezione delle comunicazioni

I dati RFC vengono trasmessi cifrati.

Strong authentication

Supporta integrazione con Kerberos e certificati.

Compliance e audit

Aiuta a soddisfare requisiti normativi e standard di sicurezza.

Per maggiori dettagli tecnici su SNC è disponibile la documentazione ufficiale SAP su SAP SNC Documentation

Rischi laterali e lateral movement nel landscape SAP

Cos’è il lateral movement

Il lateral movement è la capacità di un attaccante di spostarsi da un sistema compromesso verso altri sistemi interni.

Nel contesto SAP questo rischio è particolarmente elevato a causa delle interconnessioni RFC.

Scenario tipico di attacco

Un possibile scenario include:

  1. compromissione iniziale di un sistema SAP
  2. accesso a credenziali RFC
  3. utilizzo delle Trusted RFC
  4. escalation privilegi
  5. propagazione verso Production

Una strategia efficace di sicurezza RFC SAP deve prevenire questo tipo di movimento laterale.

Best practice di Sicurezza RFC SAP

Governance RFC

  • inventario completo delle RFC
  • ownership definita
  • review periodiche

Sicurezza utenti

  • eliminazione di SAP_ALL
  • segregazione account
  • password rotation
  • monitoraggio accessi

Sicurezza network

  • SNC obbligatorio
  • segmentazione rete
  • firewall RFC

Monitoring e auditing

  • logging RFC
  • SIEM integration
  • alerting su anomalie
  • analisi comportamentale

 

La sicurezza RFC SAP è un elemento fondamentale per proteggere il landscape SAP da compromissioni e attacchi laterali.

Trusted RFC configurate senza controlli adeguati, utenti tecnici sovra-privilegiati e assenza di crittografia SNC possono trasformare una semplice connessione applicativa in un grave rischio di sicurezza.

Investire in:

  • governance RFC
  • password rotation
  • SNC encryption
  • monitoraggio continuo

consente di ridurre drasticamente la superficie di attacco e migliorare la resilienza complessiva dell’infrastruttura SAP.

Table of Contents

Condivi su:

it_IT