(Tenant) Restrict Personal Access Token full scope.
Por Qué es importante
Los tokens de acceso personal (PAT) con permisos de ámbito completo representan un riesgo de seguridad significativo porque otorgan acceso amplio y sin restricciones a su organización de Azure DevOps. Si dicho token se ve comprometido, un atacante puede realizar todas las operaciones en nombre del usuario que lo creo, lo que podría provocar exfiltración de datos, manipulación de código o interrupción del servicio. Restringir los PAT solo a los ámbitos necesarios reduce esta superficie de ataque y aplica el principio de mínimo privilegio.
Que verifica Aether365
Esta verificación confirma que su inquilino de Azure DevOps no permite la creación de tokens de acceso personal con ámbito completo (todas las organizaciones accesibles). Aparece en el panel de Aether365 bajo la sección de verificaciones de Microsoft 365.