Skip to content

Protect access to repositories in YAML pipelines.

Dlaczego to jest ważne

Odsłonięte potoki YAML mogą umożliwić nieautoryzowane modyfikacje procesów kompilacji i wydań, potencjalnie wprowadzając złośliwy kod lub zmiany konfiguracji. Bez zabezpieczenia dostępu do repozytorium atakujący mogą naruszyć potok CI/CD i uzyskać nieautoryzowany dostęp do wrażliwego kodu źródłowego.

Co sprawdza Aether365

Aether365 weryfikuje, czy potoki YAML usługi Azure DevOps mają skonfigurowane kontrole dostępu do repozytoriów w celu ograniczenia, które repozytoria mogą być przywoływane. To sprawdzenie jest widoczne na pulpicie nawigacyjnym Aether365 w sekcji kontroli zabezpieczeń microsoft-365.

Czy ta strona była pomocna?