Anonymous access to pipeline badges.
Miksi Tämä on Tärkeää
Anonyymi pääsy Azure DevOps -putkien tunnusmerkkeihin (pipeline badges) voi paljastaa arkaluonteisia build- ja julkaisutietoja kenelle tahansa ilman todennusta. Tämä aiheuttaa tietovuotoriskin, jossa ulkopuoliset tahot voivat nähdä putkien tilan, commit-tiedot ja muuta metadataa, joka voi auttaa kohdentamaan organisaatiotasi. IT-järjestelmänvalvojien tulisi poistaa anonyymi pääsy käytöstä, jotta he voivat hallita, kuka näkee putkien toimintaa.
Mitä Aether365 Tarkistaa
Aether365 skannaa Microsoft 365 -ympäristösi (microsoft-365-tarkistukset-osiossa kojelaudassa) varmistaakseen, onko anonyymi pääsy putkien tunnusmerkkeihin käytössä. Tarkistus palauttaa Medium-vakavuushälytyksen, jos anonyymi pääsy on sallittu.