Skip to content

Limit job authorization scope to current project for non-release pipelines.

Waarom Dit Belangrijk Is

Wanneer de autorisatieomvang van taken niet is beperkt tot het huidige project voor niet-releasepijplijnen, kan een pijplijntaak mogelijk toegang krijgen tot bronnen in meerdere projecten binnen uw Azure DevOps-organisatie. Dit vergroot het aanvalsoppervlak, omdat een gecompromitteerde pijplijn in één project verhoogde machtigingen zou kunnen misbruiken om geheimen of configuraties in andere projecten te manipuleren. Beheerders moeten hier aandacht aan besteden, omdat het beperken van de omvang tot het huidige project het principe van minimale bevoegdheden handhaaft, waardoor het risico op laterale beweging en ongeautoriseerde toegang tot bronnen wordt verminderd.

Wat Aether365 Controleert

Aether365 controleert of niet-releasepijplijnen hun autorisatieomvang voor taken beperken tot uitsluitend het huidige project. Deze controle verschijnt in het Aether365-dashboard onder de microsoft-365-beveiligingscontroles en markeert alle pijplijnen waarbij de omvang is ingesteld op "huidige organisatie" of een bredere omvang.

Was deze pagina nuttig?