
Herramienta para analizar las Comunicaciones Seguras de Red (SNC) de SAP.

Herramienta para analizar las Comunicaciones Seguras de Red (SNC) de SAP.

En su estado actual, sncscan se puede usar para leer las configuraciones SNC para conexiones de SAP Router y DIAG (SAP GUI). La implementación para el protocolo SAP RFC está actualmente en desarrollo.
Los routers SAP pueden soportar SNC o no; no es posible una configuración más granular de los parámetros SNC. No obstante, sncscan averigua si está activado:
sncscan -H 10.3.161.4 -S 3299 -p router
La configuración SNC de una conexión DIAG utilizada por un SAP GUI puede tener ajustes más versátiles que la configuración del router. Una visión detallada de los parámetros del sistema que se pueden leer con sncscan y que afectan la seguridad de las conexiones se encuentra en la sección Fondo.
sncscan -H 10.3.161.3 -S 3200 -p diag
Se pueden escanear múltiples objetivos con un solo comando:
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag
Requisitos: Actualmente, sncscan solo funciona con la librería pysap de nuestro fork.
python3 -m pip install -r requirements.txt
o
python3 setup.py test
o
python3 setup.py install
Los protocolos SAP, como DIAG o RFC, no proporcionan una alta seguridad por sí mismos. Para aumentar la seguridad y garantizar la autenticación, integridad y cifrado, se requiere el uso de SNC (Secure Network Communications). SNC protege las rutas de comunicación de datos entre varios componentes cliente y servidor del sistema SAP que utilizan el protocolo RFC, DIAG o router, aplicando algoritmos criptográficos conocidos a los datos para aumentar su seguridad. Hay tres niveles diferentes de protección de datos que se pueden aplicar para una conexión asegurada por SNC:
Cada sistema SAP puede configurarse con parámetros SNC para la seguridad de la comunicación. El nivel de la conexión SNC está determinado por los parámetros de Calidad de Protección:
Se pueden utilizar parámetros SNC adicionales para opciones de configuración específicas del sistema, incluyendo el parámetro snc/only_encrypted_gui, que asegura que se apliquen conexiones SAPGUI cifradas.
Mientras se aborde un sistema SAP que sea capaz de enviar mensajes SNC, también responderá a solicitudes SNC válidas, independientemente de la IP, puerto y CN que se hayan especificado para SNC. Esta respuesta contiene los requisitos que el sistema SAP tiene para la conexión SNC, los cuales pueden usarse para obtener los parámetros SNC. Esto se puede utilizar para averiguar si un sistema SAP tiene SNC habilitado y, en caso afirmativo, qué parámetros SNC se han configurado.