Anonymous access to pipeline badges.
Miért fontos ez
Az Azure DevOps folyamatjelvények névtelen hozzáférése lehetővé teszi, hogy bárki hitelesítés nélkül láthassa az érzékeny build- és kiadási információkat. Ez információközlési kockázatot jelent, mivel külső felek megtekinthetik a folyamat állapotát, a commit részleteit és egyéb metaadatokat, amelyek segíthetnek a szervezet célzott támadásában. Az informatikai rendszergazdáknak le kell tiltaniuk a névtelen hozzáférést, hogy megőrizzék az irányítást a folyamattevékenység megtekintése felett.
Mit ellenőriz az Aether365
Az Aether365 átvizsgálja Microsoft 365 környezetét (a microsoft-365 ellenőrzések szakaszban az irányítópulton), hogy ellenőrizze, engedélyezve van-e a névtelen hozzáférés a folyamatjelvényekhez. Az ellenőrzés Közepes súlyosságú riasztást ad vissza, ha a névtelen hozzáférés engedélyezett.