IP Conditional Access policy validation.
Por Qué Es Importante
Las políticas de acceso condicional basadas en IP constituyen una capa de defensa critica para los entornos de Azure DevOps. Sin una validación adecuada, un atacante podría acceder a los repositorios de código de su organización y las canalizaciones de compilación desde redes no confiables, lo que potencialmente podría provocar la exfiltración de datos o compromisos en la cadena de suministro. Los administradores de TI deben asegurarse de que solo los rangos de IP autorizados puedan acceder a los recursos críticos de DevOps para aplicar los límites de red de confianza cero.
Que Verifica Aether365
Aether365 verifica que una política de acceso condicional basada en IP este configurada y aplicada correctamente para su entorno de Microsoft 365. Esta verificación aparece en el panel de Aether365 en la categoría de servicio microsoft-365, marcada con una severidad media.
Como Solucionarlo
Para configurar una política de acceso condicional basada en IP para Azure DevOps: