Limit building pull requests from forked GitHub repositories.
Hvorfor dette er viktig
Å begrense pull request-bygg fra forked GitHub-repositorier er avgjørende for å forhindre uautorisert kodeinjeksjon i CI/CD-pipelinen din. Ondsinnede aktører kan sende pull requests fra forks som inneholder skadelig kode som blir utført under automatiserte bygg, noe som potensielt kan kompromittere hele Microsoft 365-miljøet ditt. Uten denne begrensningen risikerer du å eksponere sensitive data eller distribuere tuklede artefakter.
Hva Aether365 sjekker
Denne sjekken verifiserer at Azure DevOps-pipelineinnstillingene dine begrenser automatiserte bygg for pull requests som kommer fra forked GitHub-repositorier. Den vises i Aether365-dashbordet under microsoft-365-sjekker som AZDO.1022 og flagger konfigurasjoner der denne sikkerhetskontrollen er deaktivert.