Skip to content

Anonymous access to pipeline badges.

Dlaczego to jest ważne

Anonimowy dostęp do odznak potoków w Azure DevOps może ujawniać poufne informacje o kompilacjach i wydaniach osobom nieuwierzytelnionym. Stwarza to ryzyko ujawnienia informacji, w ramach którego osoby zewnętrzne mogą przeglądać status potoku, szczegóły zatwierdzeń oraz inne metadane, które mogą ułatwić ataki na organizację. Administratorzy IT powinni wyłączyć anonimowy dostęp, aby zachować kontrolę nad tym, kto może przeglądać aktywność potoków.

Co sprawdza Aether365

Aether365 skanuje środowisko Microsoft 365 (w sekcji microsoft-365 checks na pulpicie nawigacyjnym), aby sprawdzić, czy anonimowy dostęp do odznak potoków jest włączony. Sprawdzenie zwraca alert o średnim priorytecie, jeśli anonimowy dostęp jest dozwolony.

Czy ta strona była pomocna?