Cloudflare Zero Trust Network
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Dans un compte Cloudflare Zero Trust Network, il y a certains paramĂštres et services qui peuvent ĂȘtre configurĂ©s. Sur cette page, nous allons analyser les paramĂštres liĂ©s Ă la sĂ©curitĂ© de chaque section :
.png)
Analytics
- Utile pour connaĂźtre lâenvironnement
Gateway
- Dans
Policies, il est possible de gĂ©nĂ©rer des politiques pour restreindre par DNS, rĂ©seau ou requĂȘte HTTP qui peut accĂ©der aux applications. - Si utilisĂ©, des politiques pourraient ĂȘtre créées pour restreindre lâaccĂšs aux sites malveillants.
- Ceci est uniquement pertinent si une passerelle est utilisĂ©e, sinon, il nây a aucune raison de crĂ©er des politiques dĂ©fensives.
Access
Applications
Sur chaque application :
- VĂ©rifiez qui peut accĂ©der Ă lâapplication dans les Policies et assurez-vous que seuls les utilisateurs qui ont besoin dâaccĂšs Ă lâapplication peuvent y accĂ©der.
- Pour permettre lâaccĂšs, des
Access Groupsvont ĂȘtre utilisĂ©s (et des rĂšgles supplĂ©mentaires peuvent Ă©galement ĂȘtre dĂ©finies) - VĂ©rifiez les fournisseurs dâidentitĂ© disponibles et assurez-vous quâils ne sont pas trop ouverts
- Dans
Settings: - VĂ©rifiez que CORS nâest pas activĂ© (sâil est activĂ©, vĂ©rifiez quâil est sĂ©curisĂ© et quâil ne permet pas tout)
- Les cookies doivent avoir lâattribut Strict Same-Site, HTTP Only et le binding cookie doit ĂȘtre activĂ© si lâapplication est HTTP.
- Envisagez Ă©galement dâactiver le rendu du navigateur pour une meilleure protection. Plus dâinfos sur lâisolement du navigateur distant ici.
Access Groups
- VĂ©rifiez que les groupes dâaccĂšs gĂ©nĂ©rĂ©s sont correctement restreints aux utilisateurs quâils doivent autoriser.
- Il est particuliĂšrement important de vĂ©rifier que le groupe dâaccĂšs par dĂ©faut nâest pas trĂšs ouvert (il ne permet pas trop de personnes) car par dĂ©faut, quiconque dans ce groupe pourra accĂ©der aux applications.
- Notez quâil est possible de donner accĂšs Ă TOUS et dâautres politiques trĂšs ouvertes qui ne sont pas recommandĂ©es sauf si 100 % nĂ©cessaire.
Service Auth
- Vérifiez que tous les jetons de service expirent dans 1 an ou moins
Tunnels
TODO
My Team
TODO
Logs
- Vous pourriez rechercher des actions inattendues de la part des utilisateurs
Settings
- Vérifiez le type de plan
- Il est possible de voir le nom du propriĂ©taire de la carte de crĂ©dit, derniers 4 chiffres, date dâexpiration et adresse
- Il est recommandĂ© dâajouter une expiration de siĂšge utilisateur pour supprimer les utilisateurs qui nâutilisent pas vraiment ce service
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

