Skip to content

Limit job authorization scope to current project for non-release pipelines.

Miks see on oluline

Kui töövolituse ulatus pole piiratud praeguse projektiga (mitte-levituspuhverdatud torustike puhul), võib torustiku töö pääseda ligi ressurssidele mitmes projektis teie Azure DevOps organisatsioonis. See suurendab ründeulatust, kuna kahjustatud torustik ühes projektis võib kasutada kõrgendatud õigusi, et sekkuda saladustesse või konfiguratsioonidesse teistes projektides. Administraatorid peaksid hoolima, sest ulatuse piiramine praeguse projektiga jõustab vähimõiguste printsiibi, vähendades lateraalse liikumise ja volitamata ressursipääsu riski.

Mida Aether365 kontrollib

Aether365 kontrollib, kas mitte-levituspuhverdatud torustikel on töövolituse ulatus piiratud ainult praeguse projektiga. See kontroll kuvatakse Aether365 armatuurlaual jaotises "microsoft-365 security checks" (microsoft-365 turvakontrollid), märkides ära kõik torustikud, kus ulatus on seatud väärtusele "current organization" (praegune organisatsioon) või laiemale ulatusele.

Kas sellest lehest oli abi?