Protect access to repositories in YAML pipelines.
Perché è Importante
I pipeline YAML esposti possono consentire modifiche non autorizzate ai processi di compilazione e rilascio, potenzialmente introducendo codice dannoso o modifiche alla configurazione. Senza proteggere l'accesso ai repository, gli aggressori potrebbero compromettere il pipeline CI/CD e ottenere accesso non autorizzato al codice sorgente sensibile.
Cosa Verifica Aether365
Aether365 verifica che i pipeline YAML di Azure DevOps abbiano controlli di accesso ai repository configurati per limitare i repository a cui è possibile fare riferimento. Questo controllo viene visualizzato nella dashboard di Aether365 nella sezione dei controlli di sicurezza di microsoft-365.