Sicurezza RFC SAP: come proteggere le RFC Connections nel landscape SAP
Introduzione alla Sicurezza RFC SAP
La sicurezza RFC SAP è oggi uno degli aspetti più critici nella protezione delle infrastrutture SAP moderne. Le RFC Connections consentono la comunicazione tra sistemi SAP, middleware e applicazioni esterne, ma una configurazione errata può trasformarsi in un grave rischio di cybersecurity.
“Un RFC insicuro può trasformarsi in un movimento laterale all’interno del landscape SAP.”
Per i team BASIS e Security, proteggere le connessioni RFC significa ridurre il rischio di accessi non autorizzati, escalation di privilegi e lateral movement tra sistemi SAP.
In questo articolo analizzeremo:
- Trusted RFC
- utenti tecnici
- password rotation
- SNC encryption
- rischi laterali nel landscape SAP
Cosa sono le RFC Connections in SAP
Le RFC (Remote Function Call) permettono ai sistemi SAP di comunicare ed eseguire funzioni remote tra ambienti differenti.
Le RFC vengono utilizzate per:
- integrazioni SAP-to-SAP
- connessioni con sistemi esterni
- automazioni operative
- background jobs distribuiti
- scambio dati applicativo
Le connessioni vengono generalmente configurate tramite la transazione SM59, diventando un componente fondamentale dell’architettura SAP.
Dal punto di vista della sicurezza RFC SAP, ogni connessione RFC deve essere considerata un potenziale vettore di attacco.
Sicurezza RFC SAP e Trusted RFC
Cosa sono le Trusted RFC
Le Trusted RFC consentono a un sistema SAP di autenticarsi automaticamente verso un altro sistema senza richiedere password aggiuntive durante l’esecuzione delle chiamate RFC.
Questo approccio migliora:
- automazione
- user experience
- integrazione tra sistemi SAP
Tuttavia, introduce anche rischi significativi per la sicurezza RFC SAP.
Rischi delle Trusted RFC
Se un sistema sorgente viene compromesso, un attaccante può sfruttare la relazione trusted per:
- accedere ad altri sistemi SAP
- eseguire RFC privilegiate
- muoversi lateralmente nel landscape
- estrarre dati sensibili
Le Trusted RFC diventano quindi un possibile punto di propagazione dell’attacco.
Best practice per le Trusted RFC
Limitare le relazioni trusted
Configurare solo le Trusted RFC realmente necessarie.
Applicare il principio del least privilege
Gli utenti RFC devono avere autorizzazioni minime.
Monitorare le connessioni RFC
Effettuare review periodiche delle connessioni configurate.
Segmentare il landscape SAP
Separare ambienti Development, QA e Production per ridurre i rischi laterali.
Utenti tecnici e Sicurezza RFC SAP
Perché gli utenti tecnici rappresentano un rischio
Gli utenti tecnici utilizzati nelle RFC spesso possiedono privilegi elevati e password statiche.
Molto frequentemente questi account:
- non scadono mai
- non vengono monitorati
- utilizzano password condivise
- mantengono autorizzazioni eccessive
Questo scenario aumenta notevolmente il rischio operativo.
Errori comuni nella gestione degli utenti RFC
Uso di SAP_ALL
Assegnare SAP_ALL agli utenti RFC è una pratica altamente rischiosa.
Password duplicate
Riutilizzare password tecniche su più sistemi facilita compromissioni multiple.
Mancanza di auditing
Molti utenti RFC non vengono inclusi nei controlli IAM o GRC aziendali.
Una corretta gestione delle identità tecniche è essenziale per migliorare la sicurezza RFC SAP.
Password Rotation nella Sicurezza RFC SAP
Perché la password rotation è fondamentale
Le password statiche rappresentano uno dei principali punti deboli delle RFC Connections.
Un account tecnico con password invariata da anni può essere facilmente sfruttato in caso di:
- data leak
- compromissione di sistema
- accesso ai log
- esposizione di script tecnici
Best practice per la rotazione password
Definire policy di rotazione
Stabilire cicli regolari di cambio password.
Automatizzare il processo
Utilizzare soluzioni PAM come:
- CyberArk
- HashiCorp Vault
- SAP Secure Storage
Evitare hardcoded credentials
Le password RFC non devono essere salvate in:
- script
- repository Git
- file di configurazione
- documentazione tecnica
Testare le integrazioni
Ogni modifica deve essere validata per evitare interruzioni operative.
SNC Encryption e Sicurezza RFC SAP
Cos’è SNC
SNC (Secure Network Communications) è il framework SAP utilizzato per proteggere le comunicazioni RFC attraverso:
- encryption
- autenticazione sicura
- integrity protection
Perché SNC è importante
Senza SNC, il traffico RFC può essere intercettato da un attaccante presente sulla rete.
I rischi includono:
- furto credenziali
- sniffing del traffico
- replay attack
- manipolazione dati
Benefici della cifratura SNC
Protezione delle comunicazioni
I dati RFC vengono trasmessi cifrati.
Strong authentication
Supporta integrazione con Kerberos e certificati.
Compliance e audit
Aiuta a soddisfare requisiti normativi e standard di sicurezza.
Per maggiori dettagli tecnici su SNC è disponibile la documentazione ufficiale SAP su SAP SNC Documentation
Rischi laterali e lateral movement nel landscape SAP
Cos’è il lateral movement
Il lateral movement è la capacità di un attaccante di spostarsi da un sistema compromesso verso altri sistemi interni.
Nel contesto SAP questo rischio è particolarmente elevato a causa delle interconnessioni RFC.
Scenario tipico di attacco
Un possibile scenario include:
- compromissione iniziale di un sistema SAP
- accesso a credenziali RFC
- utilizzo delle Trusted RFC
- escalation privilegi
- propagazione verso Production
Una strategia efficace di sicurezza RFC SAP deve prevenire questo tipo di movimento laterale.
Best practice di Sicurezza RFC SAP
Governance RFC
- inventario completo delle RFC
- ownership definita
- review periodiche
Sicurezza utenti
- eliminazione di SAP_ALL
- segregazione account
- password rotation
- monitoraggio accessi
Sicurezza network
- SNC obbligatorio
- segmentazione rete
- firewall RFC
Monitoring e auditing
- logging RFC
- SIEM integration
- alerting su anomalie
- analisi comportamentale
La sicurezza RFC SAP è un elemento fondamentale per proteggere il landscape SAP da compromissioni e attacchi laterali.
Trusted RFC configurate senza controlli adeguati, utenti tecnici sovra-privilegiati e assenza di crittografia SNC possono trasformare una semplice connessione applicativa in un grave rischio di sicurezza.
Investire in:
- governance RFC
- password rotation
- SNC encryption
- monitoraggio continuo
consente di ridurre drasticamente la superficie di attacco e migliorare la resilienza complessiva dell’infrastruttura SAP.
