Skip to content

(Organization) Disallow extensions from accessing resources on the local network.

Proč na tom záleží

Útočníci mohou zneužít škodlivá nebo ohrožená rozšíření pro Azure DevOps k přesunu z vašeho build pipeline do interních firemních zdrojů. Zakázání přístupu rozšíření k místní síti zabraňuje laterálnímu pohybu a exfiltraci dat prostřednictvím vašeho CI/CD prostředí. Bez tohoto omezení by rozšíření s přístupem k síti mohlo dosáhnout na interní služby, databáze nebo jiné citlivé systémy.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda politika vaší organizace v Azure DevOps brání rozšířením v odesílání požadavků na prostředky místní sítě. Zobrazuje se na řídicím panelu Aether365 v sekci microsoft-365.

Byla tato stránka užitečná?