Protect access to repositories in YAML pipelines.
Hvorfor dette er vigtigt
Eksponerede YAML-pipelines kan muliggøre uautoriserede ændringer af build- og releaseprocesser, hvilket potentielt kan introducere ondsindet kode eller konfigurationsændringer. Uden beskyttelse af repository-adgang kan angribere kompromittere din CI/CD-pipeline og opnå uautoriseret adgang til følsom kildekode.
Hvad Aether365 kontrollerer
Aether365 verificerer, at dine Azure DevOps YAML-pipelines har repository-adgangskontroller konfigureret til at begrænse, hvilke repositories der kan refereres til. Denne kontrol vises på Aether365-dashboardet under sektionen microsoft-365 security checks.