⚠️ ZTNA под атакой: ключевые техники обхода Zero Trust
Zero Trust ломают не через сети, а через то, чему система уже доверяет: устройства, токены и агентов.
🔤 Как обходят: коротко
— компрометация «доверенного» устройства;
— подмена posture-данных (антивирус, версия ОС);
— захват активных сессий вместо паролей;
— атаки на ZTNA-клиентов и их трафик.
🔤 Устройства:
— подмена MDM-аттестации;
— загрузка в Safe/Recovery Mode → обход проверок;
— использование украденных корпоративных ноутбуков как легитимных туннелей;
— слабые posture-проверки, которые верят на слово агенту.
🔤 Токены и сертификаты:
— replay действующих сессий;
— перенос device-certificate на другой хост;
— отключение TLS-pinning у агента (Frida, LLDB);
— атаки на OAuth/OIDC, где refresh-токен не привязан к железу.
🔤 Почему работает:
ZTNA в реальных внедрениях слишком доверяет endpoint’ам. Если устройство или токен помечены как «чистые» — доступ откроется, даже если хост уже под контролем злоумышленника.
🔗 Публичный разбор реального ZTNA-bypass
🐸 Библиотека хакера
#breach_breakdown
Post #4878
1.24K

- 🥰 4
- 👍 1