Creation of classic build pipelines.
De ce contează acest lucru
Permiterea creării nelimitate de pipeline-uri clasice de build în Azure DevOps poate duce la configurații de build inconsecvente, expunerea potențială a acreditărilor sensibile și o trasabilitate redusă în procesele CI/CD. Pipeline-urile clasice nu dispun de același nivel de guvernanță și de capacități de șabloane ca pipeline-urile bazate pe YAML, ceea ce îngreunează aplicarea politicilor de securitate de către administratori și menținerea jurnalelor de audit. Fără controale adecvate, utilizatorii pot introduce din neatenție vulnerabilități sau pot ocoli standardele de securitate organizaționale, crescând riscul de implementări neautorizate de cod sau de breșe de date.
Ce verifică Aether365
Aether365 verifică dacă utilizatorii din mediul dvs. microsoft-365 au permisiunea de a crea pipeline-uri clasice de build. Această verificare apare în tabloul de bord Aether365, în secțiunea de verificări de securitate microsoft-365.