Skip to content

Limit job authorization scope to current project for non-release pipelines.

Γιατί Είναι Σημαντικό

Όταν το εύρος εξουσιοδότησης εργασιών δεν περιορίζεται στο τρέχον έργο για μη-release pipelines, μια εργασία pipeline μπορεί ενδεχομένως να αποκτήσει πρόσβαση σε πόρους σε πολλά έργα εντός του οργανισμού σας στο Azure DevOps. Αυτό διευρύνει την επιφάνεια επίθεσης, καθώς ένα compromised pipeline σε ένα έργο θα μπορούσε να εκμεταλλευτεί αυξημένα δικαιώματα για να παραβιάσει μυστικά ή διαμορφώσεις σε άλλα έργα. Οι διαχειριστές θα πρέπει να ενδιαφέρονται, επειδή ο περιορισμός του εύρους στο τρέχον έργο εφαρμόζει την αρχή των ελάχιστων προνομίων, μειώνοντας τον κίνδυνο πλευρικής μετακίνησης και μη εξουσιοδοτημένης πρόσβασης σε πόρους.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι τα μη-release pipelines έχουν το εύρος εξουσιοδότησης εργασιών τους περιορισμένο αποκλειστικά στο τρέχον έργο. Αυτός ο έλεγχος εμφανίζεται στο dashboard του Aether365 κάτω από τους ελέγχους ασφαλείας του microsoft-365, επισημαίνοντας οποιαδήποτε pipelines όπου το εύρος έχει οριστεί σε "τρέχων οργανισμός" ή σε ευρύτερο εύρος.

Σας φάνηκε χρήσιμη αυτή η σελίδα;