Skip to content

(Tenant) Restrict Personal Access Token full scope.

Por Qué es importante

Los tokens de acceso personal (PAT) con permisos de ámbito completo representan un riesgo de seguridad significativo porque otorgan acceso amplio y sin restricciones a su organización de Azure DevOps. Si dicho token se ve comprometido, un atacante puede realizar todas las operaciones en nombre del usuario que lo creo, lo que podría provocar exfiltración de datos, manipulación de código o interrupción del servicio. Restringir los PAT solo a los ámbitos necesarios reduce esta superficie de ataque y aplica el principio de mínimo privilegio.

Que verifica Aether365

Esta verificación confirma que su inquilino de Azure DevOps no permite la creación de tokens de acceso personal con ámbito completo (todas las organizaciones accesibles). Aparece en el panel de Aether365 bajo la sección de verificaciones de Microsoft 365.

¿Te resultó útil esta página?