Skip to content

Additional protections when using public package registries.

Hvorfor dette er vigtigt

Offentlige pakkeregistre som npm, PyPI eller NuGet kan udsætte dine Azure DevOps-pipelines for forsyningskæderisici, hvis de ikke er korrekt konfigureret. Uden yderligere beskyttelse kan ondsindede eller kompromitterede pakker fra offentlige kilder introducere sårbarheder eller bagdøre i dine build-artefakter. Håndhævelse af sikkerhedsforanstaltninger sikrer, at kun betroede pakker bruges, hvilket reducerer angrebsoverfladen for dine CI/CD-workflows.

Hvad Aether365 kontrollerer

Denne kontrol verificerer, om dit Azure DevOps-miljø har aktiveret yderligere beskyttelse for brug af offentlige pakkeregistre, såsom upstream-kilder eller pakke-tilladelse. Den vises i Aether365-dashboardet under kategorien microsoft-365-checks og markeres som et fund med Medium-alvorlighed.

Var denne side nyttig?