
Ferramenta para análise do SAP Secure Network Communications (SNC).

Ferramenta para analisar as Comunicações de Rede Seguras (SNC) da SAP.

No estado atual, o sncscan pode ser usado para ler as configurações SNC para conexões SAP Router e DIAG (SAP GUI). A implementação para o protocolo SAP RFC está atualmente em desenvolvimento.
Os SAP Routers podem suportar SNC ou não, não sendo possível uma configuração mais granular dos parâmetros SNC. No entanto, o sncscan descobre se ele está ativado:
sncscan -H 10.3.161.4 -S 3299 -p router
A configuração SNC de uma conexão DIAG usada por um SAP GUI pode ter configurações mais versáteis do que a configuração do roteador. Uma visão geral detalhada dos parâmetros do sistema que podem ser lidos com sncscan e que impactam a segurança das conexões está na seção
sncscan -H 10.3.161.3 -S 3200 -p diag
Vários alvos podem ser escaneados com um comando:
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag
Requisitos: Atualmente, o sncscan só funciona com a biblioteca pysap do nosso fork.
python3 -m pip install -r requirements.txt
ou
python3 setup.py test
python3 setup.py install
Os protocolos SAP, como DIAG ou RFC, não fornecem alta segurança por si só. Para aumentar a segurança e garantir Autenticação, Integridade e Criptografia, é necessário o uso de SNC (Comunicações de Rede Seguras). O SNC protege os caminhos de comunicação de dados entre vários componentes cliente e servidor do sistema SAP que usam o protocolo RFC, DIAG ou roteador, aplicando algoritmos criptográficos conhecidos aos dados para aumentar sua segurança. Existem três níveis diferentes de proteção de dados que podem ser aplicados para uma conexão protegida por SNC:
Cada sistema SAP pode ser configurado com parâmetros SNC para a segurança da comunicação. O nível da conexão SNC é determinado pelos parâmetros de Qualidade de Proteção:
Parâmetros SNC adicionais podem ser usados para opções de configuração específicas do sistema, incluindo o parâmetro snc/only_encrypted_gui, que garante que conexões SAPGUI criptografadas sejam impostas.
Desde que um sistema SAP que seja capaz de enviar mensagens SNC seja endereçado, ele também responde a solicitações SNC válidas, independentemente de qual IP, porta e CN foram especificados para o SNC. Essa resposta contém os requisitos que o sistema SAP tem para a conexão SNC, que podem então ser usados para obter os parâmetros SNC. Isso pode ser usado para descobrir se um sistema SAP tem o SNC habilitado e, em caso afirmativo, quais parâmetros SNC foram definidos.