Skip to content

Anonymous access to pipeline badges.

Miksi Tämä on Tärkeää

Anonyymi pääsy Azure DevOps -putkien tunnusmerkkeihin (pipeline badges) voi paljastaa arkaluonteisia build- ja julkaisutietoja kenelle tahansa ilman todennusta. Tämä aiheuttaa tietovuotoriskin, jossa ulkopuoliset tahot voivat nähdä putkien tilan, commit-tiedot ja muuta metadataa, joka voi auttaa kohdentamaan organisaatiotasi. IT-järjestelmänvalvojien tulisi poistaa anonyymi pääsy käytöstä, jotta he voivat hallita, kuka näkee putkien toimintaa.

Mitä Aether365 Tarkistaa

Aether365 skannaa Microsoft 365 -ympäristösi (microsoft-365-tarkistukset-osiossa kojelaudassa) varmistaakseen, onko anonyymi pääsy putkien tunnusmerkkeihin käytössä. Tarkistus palauttaa Medium-vakavuushälytyksen, jos anonyymi pääsy on sallittu.

Oliko tästä sivusta hyötyä?