Cloudflare Security
Dans un compte Cloudflare, il y a certains paramètres généraux et services qui peuvent être configurés. Sur cette page, nous allons analyser les paramètres liés à la sécurité de chaque section :
Sites Web
Examinez chacun avec :
Cloudflare DomainsEnregistrement de domaine
Examinez chacun avec :
Cloudflare DomainsAnalytique
Je n'ai rien trouvé à vérifier pour un examen de sécurité de configuration.
Pages
Sur chaque page de Cloudflare :
Workers
Sur chaque worker de Cloudflare, vérifiez :
Notez qu'un Worker se voit attribuer par défaut une URL telle que <worker-name>.<account>.workers.dev
. L'utilisateur peut le définir sur un sous-domaine, mais vous pouvez toujours y accéder avec cette URL originale si vous la connaissez.
R2
Sur chaque bucket R2, vérifiez :
Stream
TODO
Images
TODO
Centre de sécurité
Turnstile
TODO
Zero Trust
Cloudflare Zero Trust NetworkRedirections en masse
Contrairement aux Redirections dynamiques, les Redirections en masse sont essentiellement statiques — elles ne prennent pas en charge les opérations de remplacement de chaîne ou les expressions régulières. Cependant, vous pouvez configurer des paramètres de redirection d'URL qui affectent leur comportement de correspondance d'URL et leur comportement d'exécution.
Notifications
Gérer le compte
Notez qu'il est heureusement que le rôle Administrateur
ne donne pas de permissions pour gérer les adhésions (ne peut pas élever les privilèges ou inviter de nouveaux membres).
Enquête DDoS
Last updated