(Tenant) Restrict Personal Access Token full scope.
Znaczenie problemu
Personal Access Tokens (PAT) z pełnymi uprawnieniami zakresu stanowią istotne zagrożenie bezpieczeństwa, ponieważ przyznają szeroki, nieograniczony dostęp do organizacji Azure DevOps. W przypadku naruszenia takiego tokenu, atakujący może wykonywać wszystkie operacje w imieniu użytkownika, który go utworzył, co może prowadzić do wycieku danych, modyfikacji kodu lub zakłócenia działania usług. Ograniczenie PAT tylko do niezbędnych zakresów zmniejsza powierzchnię ataku i wdraża zasadę najmniejszych uprawnień.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy Twoja dzierżawa Azure DevOps nie zezwala na tworzenie Personal Access Tokens z pełnym zakresem (wszystkie dostępne organizacje). Jest widoczne na pulpicie nawigacyjnym Aether365 w sekcji Microsoft 365 checks.