Additional protections when using public package registries.
Kāpēc tas ir svarīgi
Publiski pakotņu reģistri, piemēram, npm, PyPI vai NuGet, var pakļaut jūsu Azure DevOps cauruļvadus piegādes ķēdes riskiem, ja tie nav pareizi konfigurēti. Bez papildu aizsardzības ļaunprātīgas vai apdraudētas pakotnes no publiskiem avotiem varētu ievadīt ievainojamības vai aizmugures durvis jūsu būvējumu artefaktos. Aizsardzības pasākumu ieviešana nodrošina, ka tiek izmantotas tikai uzticamas pakotnes, samazinot uzbrukuma virsmu jūsu CI/CD darbplūsmām.
Ko pārbauda Aether365
Šī pārbaude nosaka, vai jūsu Azure DevOps vidē ir iespējoti papildu aizsardzības pasākumi publisku pakotņu reģistru lietošanai, piemēram, augšupstraumes avoti vai pakotņu atļaušanas saraksts. Tā parādās Aether365 informācijas panelī zem microsoft-365 pārbaužu kategorijas, atzīmēta kā vidējas nozīmības atradums.