본문 바로가기

SAP 사용자들의 오픈 커뮤니티

SAP S/4HANA

SAP 환경에서 발생하는 보안실수#1

페이지 정보

본문

1. 잘못 구성된 ACL
ACL(Access Control Listes)은 여러 SAP 시스템 간, 그리고 SAP와 비 SAP 환경 간 통신과 연결을 제어한다. 또 SAP 시스템에 대한 사용자 접근 권한을 결정한다.

그런데 SAP 시스템과 외부 시스템, 여러 SAP 시스템 간 연결을 제어하는 ACL이 잘못 구성되고, 결함이 많고, 특정인이 특정 시스템을 매개체로 다른 시스템에 쉽게 접근할 수 있는 경우가 많다. 페레즈-에체고엔에 따르면, 침입 테스트를 하면 잘못된 ACL 구성으로 인해 공격자가 SAP 환경을 수평으로 이동할 방법을 획득하게 되는 경우가 많다.

SAP도 오래전부터 ACL을 잘못 구성했을 때 초래될 수 있는 위험을 경고했다. 페레즈-에체고엔은 새 버전의 앱은 구 버전보다 훨씬 더 안전하며, ACL 기본 구성도 훨씬 더 튼튼하다고 설명했다. 그렇지만 SAP 환경에서 여전히 가장 큰 취약점(그러나 방지할 수 있는) 중 하나가 안전하지 못한 ACL이다
 

댓글목록

profile_image

KSUG님의 댓글

no_profile KSUG 쪽지보내기 아이디로 검색 전체게시물 작성일 0

게시글 감사합니다.

profile_image

xfile9999님의 댓글

no_profile xfile9999 쪽지보내기 아이디로 검색 전체게시물 작성일 74

감사합니다.

이용약관
개인정보처리방침