Protect access to repositories in YAML pipelines.
Proč na tom záleží
Odkryté YAML pipeline mohou umožnit neoprávněné úpravy sestavovacích a vydávacích procesů, což může vést k zavedení škodlivého kódu nebo změn konfigurace. Bez ochrany přístupu k repozitářům by útočníci mohli ohrozit váš CI/CD pipeline a získat neoprávněný přístup k citlivému zdrojovému kódu.
Co Aether365 kontroluje
Aether365 ověřuje, že vaše YAML pipeline v Azure DevOps mají nakonfigurované řízení přístupu k repozitářům, které omezuje, které repozitáře lze použít. Tato kontrola se zobrazuje v dashboardu Aether365 v sekci microsoft-365 security checks.