Skip to content

Protect access to repositories in YAML pipelines.

Perché è Importante

I pipeline YAML esposti possono consentire modifiche non autorizzate ai processi di compilazione e rilascio, potenzialmente introducendo codice dannoso o modifiche alla configurazione. Senza proteggere l'accesso ai repository, gli aggressori potrebbero compromettere il pipeline CI/CD e ottenere accesso non autorizzato al codice sorgente sensibile.

Cosa Verifica Aether365

Aether365 verifica che i pipeline YAML di Azure DevOps abbiano controlli di accesso ai repository configurati per limitare i repository a cui è possibile fare riferimento. Questo controllo viene visualizzato nella dashboard di Aether365 nella sezione dei controlli di sicurezza di microsoft-365.

Questa pagina ti è stata utile?