Additional protections when using public package registries.
Γιατί Είναι Σημαντικό
Οι δημόσιοι καταχωρητές πακέτων (όπως npm, PyPI ή NuGet) μπορούν να εκθέσουν τις διοχετεύσεις Azure DevOps σας σε κινδύνους εφοδιαστικής αλυσίδας εάν δεν έχουν ρυθμιστεί σωστά. Χωρίς πρόσθετες προστασίες, κακόβουλα ή παραβιασμένα πακέτα από δημόσιες πηγές μπορούν να εισαγάγουν τρωτά σημεία ή πίσω πόρτες στα build artifacts σας. Η επιβολή μέτρων ασφαλείας διασφαλίζει ότι καταναλώνονται μόνο αξιόπιστα πακέτα, μειώνοντας την επιφάνεια επίθεσης για τις ροές εργασίας CI/CD σας.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος επαληθεύει εάν το περιβάλλον Azure DevOps σας διαθέτει ενεργοποιημένες πρόσθετες προστασίες για τη χρήση δημόσιων καταχωρητών πακέτων, όπως upstream πηγές ή λίστα επιτρεπόμενων πακέτων. Εμφανίζεται στο dashboard του Aether365 στην κατηγορία ελέγχων microsoft-365, με χαρακτηρισμό σοβαρότητας Medium.