Skip to content

Limit job authorization scope to current project for non-release pipelines.

Hvorfor Dette Er Viktig

Når autorisasjonsomfanget for jobber ikke er begrenset til det gjeldende prosjektet for ikke-release pipelines, kan en pipeline-job potensielt få tilgang til ressurser på tvers av flere prosjekter i Azure DevOps-organisasjonen din. Dette utvider angrepsflaten, ettersom en kompromittert pipeline i ett prosjekt kan utnytte forhøyede tillatelser til å tukle med hemmeligheter eller konfigurasjoner i andre prosjekter. Administratorer bør bry seg fordi begrensning av omfanget til gjeldende prosjekt håndhever prinsippet om minste privilegium, noe som reduserer risikoen for lateral bevegelse og uautorisert tilgang til ressurser.

Hva Aether365 Sjekker

Aether365 verifiserer at ikke-release pipelines har sitt jobbauthorisasjonsomfang begrenset til kun det gjeldende prosjektet. Denne sjekken vises i Aether365-dashboardet under microsoft-365-sikkerhetssjekkene, og flagger eventuelle pipeliner der omfanget er satt til "gjeldende organisasjon" eller et bredere omfang.

Var denne siden nyttig?