Enable automatic enrollment to Advanced Security for Azure DevOps.
Perché è Importante
Azure DevOps Advanced Security offre una protezione critica per i repository di codice tramite la scansione dei segreti, delle dipendenze e del codice stesso. Senza un'iscrizione automatica, i team potrebbero dimenticare di attivare queste salvaguardie, lasciando il codice vulnerabile a fughe di credenziali o ad attacchi alla catena di fornitura. Abilitare l'iscrizione automatica garantisce una copertura di sicurezza uniforme su tutti i repository nuovi ed esistenti.
Cosa Verifica Aether365
Aether365 verifica che l'iscrizione automatica ad Advanced Security per Azure DevOps sia abilitata nelle impostazioni dell'organizzazione. Questo controllo è presente nel dashboard di Aether365 sotto la categoria di servizio microsoft-365.
Come Risolvere
- Accedi all'organizzazione di Azure DevOps come Project Collection Administrator.
- Vai a Organization Settings (icona dell'ingranaggio in alto a destra).
- Nella sezione Security, seleziona Policies.
- Trova l'impostazione denominata "Automatically enable Advanced Security for all new and existing projects."
- Attiva l'impostazione su On.
- Fai clic su Save per applicare la modifica.
Nota: Le modifiche potrebbero richiedere fino a 24 ore per propagarsi completamente a tutti i progetti.
Conformità
- Framework: Altro (non mappato a CIS, EIDSCA o CISA)
- Conformità: Non applicabile