SAP 환경에서 발생하는 보안실수#1
페이지 정보
본문
1. 잘못 구성된 ACL
ACL(Access Control Listes)은 여러 SAP 시스템 간, 그리고 SAP와 비 SAP 환경 간 통신과 연결을 제어한다. 또 SAP 시스템에 대한 사용자 접근 권한을 결정한다.
그런데 SAP 시스템과 외부 시스템, 여러 SAP 시스템 간 연결을 제어하는 ACL이 잘못 구성되고, 결함이 많고, 특정인이 특정 시스템을 매개체로 다른 시스템에 쉽게 접근할 수 있는 경우가 많다. 페레즈-에체고엔에 따르면, 침입 테스트를 하면 잘못된 ACL 구성으로 인해 공격자가 SAP 환경을 수평으로 이동할 방법을 획득하게 되는 경우가 많다.
SAP도 오래전부터 ACL을 잘못 구성했을 때 초래될 수 있는 위험을 경고했다. 페레즈-에체고엔은 새 버전의 앱은 구 버전보다 훨씬 더 안전하며, ACL 기본 구성도 훨씬 더 튼튼하다고 설명했다. 그렇지만 SAP 환경에서 여전히 가장 큰 취약점(그러나 방지할 수 있는) 중 하나가 안전하지 못한 ACL이다
- 이전글SAP 환경에서 발생하는 보안실수#2 22.11.10
- 다음글SAP HANA 속도 비교 22.11.09