Additional protections when using public package registries.
Waarom dit belangrijk is
Openbare pakketregisters, zoals npm, PyPI of NuGet, kunnen uw Azure DevOps-pijplijnen blootstellen aan supply chain-risico's als ze niet goed zijn geconfigureerd. Zonder extra beveiligingsmaatregelen kunnen kwaadaardige of gecompromitteerde pakketten uit openbare bronnen kwetsbaarheden of achterdeuren introduceren in uw build-artefacten. Door waarborgen af te dwingen, zorgt u ervoor dat alleen vertrouwde pakketten worden gebruikt, waardoor het aanvalsoppervlak voor uw CI/CD-werkstromen wordt verkleind.
Wat Aether365 controleert
Deze controle verifieert of uw Azure DevOps-omgeving extra beveiligingsmaatregelen heeft ingeschakeld voor het gebruik van openbare pakketregisters, zoals upstream-bronnen of een pakkettoegangs lijst (allowlist). Het verschijnt in het Aether365-dashboard onder de categorie microsoft-365-controles, gemarkeerd als een bevinding met gemiddelde ernst.