Skip to content

(Tenant) Restrict Personal Access Token full scope.

Miksi tämä on tärkeää

Henkilökohtaiset käyttöoikeustunnukset (Personal Access Tokens, PAT), joilla on täydet käyttöoikeudet, aiheuttavat merkittävän tietoturvariskin, koska ne myöntävät laajat ja rajoittamattomat oikeudet Azure DevOps -organisaatioosi. Jos tällainen tunnus vaarantuu, hyökkääjä voi suorittaa kaikki toiminnot tunnuksen luoneen käyttäjän puolesta, mikä voi johtaa tietojen varastamiseen, koodin muuttamiseen tai palveluhäiriöihin. Rajoittamalla PAT-tunnukset vain tarpeellisiin käyttöoikeuksiin pienennät hyökkäyspinta-alaa ja noudatat vähimpien oikeuksien periaatetta.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että Azure DevOps -vuokraajassasi ei sallita henkilökohtaisten käyttöoikeustunnusten luomista täysillä käyttöoikeuksilla (kaikki käytettävissä olevat organisaatiot). Se näkyy Aether365-hallintapaneelissasi Microsoft 365 -tarkistusten osiossa.

Oliko tästä sivusta hyötyä?