Last updated 9 months ago
HackTricks'ı desteklemenin diğer yolları:
Şirketinizi HackTricks'te reklamınızı görmek veya HackTricks'i PDF olarak indirmek için ABONELİK PLANLARI'na göz atın!
Resmi PEASS & HackTricks ürünlerini edinin
Özel NFT'lerden oluşan koleksiyonumuz olan The PEASS Ailesi'ni keşfedin
💬 Discord grubuna veya telegram grubuna katılın veya Twitter 🐦 @hacktricks_live'ı takip edin**
Hacking hilelerinizi HackTricks ve HackTricks Cloud github depolarına PR göndererek paylaşın.
Bir Cloudflare Sıfır Güven Ağı hesabında yapılandırılabilecek bazı ayarlar ve hizmetler bulunmaktadır. Bu sayfada her bölümün güvenlikle ilgili ayarlarını analiz edeceğiz:
Ortamı tanımak için kullanışlıdır
Politikalar bölümünde, uygulamalara erişebilecek kişileri DNS, ağ veya HTTP isteği ile kısıtlamak için politikalar oluşturulabilir.
Politikalar
Kötü niyetli sitelere erişimi kısıtlamak için politikalar oluşturulabilir.
Bu, bir gateway kullanılıyorsa yalnızca ilgili bir durumdur, aksi takdirde savunma politikaları oluşturmanın bir nedeni yoktur.
Her uygulama için:
Uygulamaya kimlerin erişebileceğini Politikalar bölümünde kontrol edin ve yalnızca uygulamaya erişmesi gereken kullanıcıların erişebildiğinden emin olun.
Erişime izin vermek için Erişim Grupları kullanılacak (ve ayrıca ek kurallar da ayarlanabilir)
Erişim Grupları
Kullanılabilir kimlik sağlayıcılarını kontrol edin ve çok açık olmadığından emin olun
Ayarlar bölümünde:
Ayarlar
CORS etkinleştirilmemiş olduğunu kontrol edin (etkinleştirilmişse, güvenli olduğunu ve her şeye izin vermediğini kontrol edin)
Çerezlerin Strict Same-Site özelliği, HTTP Only ve bağlayıcı çerez özelliği etkin olmalıdır, eğer uygulama HTTP ise.
Daha iyi koruma için ayrıca Tarayıcı görüntülemesini etkinleştirmeyi düşünün. Uzaktan tarayıcı izolasyonu hakkında daha fazla bilgi için buraya** bakın.**
Oluşturulan erişim gruplarının, izin vermesi gereken kullanıcılara doğru bir şekilde kısıtlı olduğunu kontrol edin.
Özellikle, varsayılan erişim grubunun çok açık olmadığını (çok fazla kişiye izin vermediğini) kontrol etmek önemlidir, çünkü varsayılan olarak bu gruptaki herkesin uygulamalara erişebileceği unutulmamalıdır.
Unutmayın ki HERKESE erişim vermek ve diğer çok açık politikalar vermek mümkündür, ancak bunlar yalnızca %100 gerekli olduğunda önerilir.
Tüm hizmet belirteçlerinin 1 yıldan daha kısa sürede sona erdiğini kontrol edin
TODO
Kullanıcılardan beklenmeyen eylemleri arayabilirsiniz
Plan türünü kontrol edin
Kredi kartı sahibinin adını, son 4 hanesini, son kullanma tarihini ve adresi görebilirsiniz
Bu hizmeti gerçekten kullanmayan kullanıcıları kaldırmak için Kullanıcı Koltuğu Süresi eklemek önerilir