Additional protections when using public package registries.
Hvorfor dette er viktig
Offentlige pakkeregistre, som npm, PyPI eller NuGet, kan utsette Azure DevOps-pipelineene dine for forsyningskjedefarer hvis de ikke er riktig konfigurert. Uten ekstra beskyttelse kan ondsinnede eller kompromitterte pakker fra offentlige kilder introdusere sårbarheter eller bakdører i byggeartefaktene dine. Ved å håndheve sikkerhetstiltak sikrer du at kun betrodde pakker brukes, noe som reduserer angrepsoverflaten for CI/CD-arbeidsflytene dine.
Hva Aether365 sjekker
Denne kontrollen verifiserer om Azure DevOps-miljøet ditt har ekstra beskyttelse aktivert for bruk av offentlige pakkeregistre, for eksempel oppstrømskilder eller pakketillatelseslister. Den vises i Aether365-dashbordet under kategorien microsoft-365-kontroller, flagget som et funn med middels alvorlighetsgrad.