Skip to content

Additional protections when using public package registries.

Miks see on oluline

Avalikud paketihoidlad, nagu npm, PyPI või NuGet, võivad teie Azure DevOps'i torustikke ohustada tarneahela riskidega, kui neid korralikult ei kaitsta. Ilma täiendavate kaitsemectmeteta võivad pahatahtlikud või ohustatud paketid avalikest allikatest tuua teie ehitusartefaktidesse haavatavusi või tagauksed. Kaitsemectmete jõustamine tagab, et tarbitakse ainult usaldusväärseid pakette, vähendades rünnakupinda teie CI/CD töövoogudele.

Mida Aether365 kontrollib

See kontroll kontrollib, kas teie Azure DevOps keskkonnas on avalike paketihoidlate jaoks lubatud täiendavad kaitsemectmed, nagu ülesvoolu allikad või pakettide lubamise nimekiri. See kuvatakse Aether365 armatuurlaual microsoft-365 kontrollide kategoorias, märgitud keskmise tõsidusastmega leiuna.

Kas sellest lehest oli abi?