Skip to content

(Tenant) Restrict Personal Access Token full scope.

Por Que Isso é Importante

Os Tokens de Acesso Pessoal (PATs) com permissões de escopo completo representam um risco significativo de segurança, pois concedem acesso amplo e irrestrito à sua organização do Azure DevOps. Se um token desse tipo for comprometido, um invasor poderá realizar todas as operações em nome do usuário que o criou, o que pode levar à exfiltração de dados, adulteração de código ou interrupção do serviço. Restringir os PATs apenas aos escopos necessários reduz essa superfície de ataque e aplica o princípio do privilégio mínimo.

O Que o Aether365 Verifica

Esta verificação confirma que seu locatário do Azure DevOps não permite a criação de Tokens de Acesso Pessoal com escopo completo (todas as organizações acessíveis). Ela aparece no painel do Aether365 na seção de verificações do Microsoft 365.

Esta página foi útil?