Skip to content

Limit job authorization scope to current project for non-release pipelines.

Pourquoi cela est important

Lorsque le périmètre d'autorisation d'un travail n'est pas limité au projet en cours pour les pipelines hors version, un travail de pipeline pourrait potentiellement accéder à des ressources dans plusieurs projets de votre organisation Azure DevOps. Cela élargit la surface d'attaque, car un pipeline compromis dans un projet pourrait exploiter des autorisations élevées pour falsifier des secrets ou des configurations dans d'autres projets. Les administrateurs doivent s'en préoccuper, car restreindre le périmètre au projet en cours applique le principe du moindre privilège, réduisant ainsi le risque de mouvement latéral et d'accès non autorisé aux ressources.

Ce que vérifie Aether365

Aether365 vérifie que les pipelines hors version ont leur périmètre d'autorisation de travail limité au seul projet en cours. Cette vérification apparaît dans le tableau de bord Aether365 sous les vérifications de sécurité Microsoft 365, signalant tout pipeline dont le périmètre est défini sur "organisation en cours" ou un périmètre plus large.

Cette page vous a-t-elle été utile ?