Skip to content

Protect access to repositories in YAML pipelines.

Kāpēc tas ir svarīgi

Atklātas YAML cauruļvadi var ļaut neatļautas izmaiņas būvēšanas un izlaišanas procesos, potenciāli ieviešot ļaunprātīgu kodu vai konfigurācijas izmaiņas. Bez repozitorija piekļuves aizsardzības uzbrucēji var apdraudēt jūsu CI/CD cauruļvadu un iegūt neatļautu piekļuvi sensitīvam pirmkodam.

Ko Aether365 pārbauda

Aether365 pārbauda, vai jūsu Azure DevOps YAML cauruļvados ir konfigurēti repozitorija piekļuves kontroles pasākumi, lai ierobežotu, kādiem repozitorijiem ir atļauts atsaukties. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā "microsoft-365 security checks".

Vai šī lapa bija noderīga?