Limit building pull requests from forked GitHub repositories.
Miért fontos ez
A forkolt GitHub-adattárakból érkező lekéréses kérelmek (pull request) buildjeinek korlátozása kritikus fontosságú a jogosulatlan kódbefecskendezés megakadályozásához a CI/CD-folyamatban. Rosszindulatú szereplők olyan forkolt adattárakból nyújthatnak be lekéréses kérelmeket, amelyek káros kódot tartalmaznak, és ez a kód az automatizált buildek során végrehajtódhat, ami az egész Microsoft 365-környezet veszélyeztetéséhez vezethet. E korlátozás nélkül kockáztatja, hogy érzékeny adatok szivárognak ki, vagy manipulált összetevők kerülnek telepítésre.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy az Azure DevOps-folyamat beállításai korlátozzák-e az automatizált buildeket a forkolt GitHub-adattárakból érkező lekéréses kérelmek esetében. Az Aether365 irányítópulton a microsoft-365 ellenőrzések között AZDO.1022 néven jelenik meg, és jelzi azokat a konfigurációkat, ahol ez a biztonsági vezérlő le van tiltva.