Limit job authorization scope to current project for non-release pipelines.
Hvorfor dette er vigtigt
Når jobbemyndighedsområdet ikke er begrænset til det aktuelle projekt for ikke-release pipelines, kan et pipeline-job potentielt få adgang til ressourcer på tværs af flere projekter i din Azure DevOps-organisation. Dette udvider angrebsfladen, da en kompromitteret pipeline i ét projekt kan udnytte forhøjede rettigheder til at manipulere hemmeligheder eller konfigurationer i andre projekter. Administratorer bør være opmærksomme, fordi begrænsning af området til det aktuelle projekt håndhæver princippet om mindste rettigheder, hvilket reducerer risikoen for lateral bevægelse og uautoriseret ressourcetilgang.
Hvad Aether365 kontrollerer
Aether365 verificerer, at ikke-release pipelines har deres jobbemyndighedsområde begrænset til kun det aktuelle projekt. Denne kontrol vises i Aether365-dashboardet under microsoft-365 sikkerhedskontroller og markerer alle pipelines, hvor området er indstillet til "aktuel organisation" eller et bredere område.