Skip to content

Additional protections when using public package registries.

Kāpēc tas ir svarīgi

Publiski pakotņu reģistri, piemēram, npm, PyPI vai NuGet, var pakļaut jūsu Azure DevOps cauruļvadus piegādes ķēdes riskiem, ja tie nav pareizi konfigurēti. Bez papildu aizsardzības ļaunprātīgas vai apdraudētas pakotnes no publiskiem avotiem varētu ievadīt ievainojamības vai aizmugures durvis jūsu būvējumu artefaktos. Aizsardzības pasākumu ieviešana nodrošina, ka tiek izmantotas tikai uzticamas pakotnes, samazinot uzbrukuma virsmu jūsu CI/CD darbplūsmām.

Ko pārbauda Aether365

Šī pārbaude nosaka, vai jūsu Azure DevOps vidē ir iespējoti papildu aizsardzības pasākumi publisku pakotņu reģistru lietošanai, piemēram, augšupstraumes avoti vai pakotņu atļaušanas saraksts. Tā parādās Aether365 informācijas panelī zem microsoft-365 pārbaužu kategorijas, atzīmēta kā vidējas nozīmības atradums.

Vai šī lapa bija noderīga?