Skip to content

Limit building pull requests from forked GitHub repositories.

Miért fontos ez

A forkolt GitHub-adattárakból érkező lekéréses kérelmek (pull request) buildjeinek korlátozása kritikus fontosságú a jogosulatlan kódbefecskendezés megakadályozásához a CI/CD-folyamatban. Rosszindulatú szereplők olyan forkolt adattárakból nyújthatnak be lekéréses kérelmeket, amelyek káros kódot tartalmaznak, és ez a kód az automatizált buildek során végrehajtódhat, ami az egész Microsoft 365-környezet veszélyeztetéséhez vezethet. E korlátozás nélkül kockáztatja, hogy érzékeny adatok szivárognak ki, vagy manipulált összetevők kerülnek telepítésre.

Mit ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy az Azure DevOps-folyamat beállításai korlátozzák-e az automatizált buildeket a forkolt GitHub-adattárakból érkező lekéréses kérelmek esetében. Az Aether365 irányítópulton a microsoft-365 ellenőrzések között AZDO.1022 néven jelenik meg, és jelzi azokat a konfigurációkat, ahol ez a biztonsági vezérlő le van tiltva.

Hasznos volt ez az oldal?