Protect access to repositories in YAML pipelines.
Warum dies wichtig ist
Offengelegte YAML-Pipelines können unbefugte Änderungen an Build- und Releaseprozessen ermöglichen, wodurch potenziell bösartiger Code oder Konfigurationsänderungen eingeschleust werden können. Ohne Schutz des Repository-Zugriffs könnten Angreifer Ihre CI/CD-Pipeline kompromittieren und unbefugten Zugriff auf vertraulichen Quellcode erhalten.
Was Aether365 prüft
Aether365 überprüft, ob für Ihre Azure DevOps YAML-Pipelines Repository-Zugriffskontrollen konfiguriert sind, die einschränken, auf welche Repositorys zugegriffen werden kann. Diese Prüfung wird im Aether365-Dashboard im Bereich "microsoft-365 security checks" angezeigt.