Skip to content

Additional protections when using public package registries.

Proč na tom záleží

Veřejné registrové balíčků, jako jsou npm, PyPI nebo NuGet, mohou vystavit vaše Azure DevOps pipeline rizikům v dodavatelském řetězci, pokud nejsou správně nakonfigurovány. Bez dodatečných ochranných opatření mohou škodlivé nebo kompromitované balíčky z veřejných zdrojů vnést zranitelnosti nebo zadní vrátka do vašich sestavovacích artefaktů. Zavedení bezpečnostních prvků zajistí, že jsou spotřebovávány pouze důvěryhodné balíčky, čímž se snižuje útočná plocha vašich CI/CD pracovních postupů.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda má vaše prostředí Azure DevOps povoleny dodatečné ochranné prvky pro používání veřejných registrových balíčků, jako jsou upstream zdroje nebo povolování balíčků na seznam. Zobrazuje se na dashboardu Aether365 v kategorii kontrol Microsoft 365 s označením střední závažnosti (Medium severity).

Byla tato stránka užitečná?