Limit building pull requests from forked GitHub repositories.
De ce este important acest aspect
Limitarea build-urilor pentru pull request-uri din depozite GitHub forkate este esențială pentru a preveni injectarea neautorizată de cod în pipeline-ul vostru CI/CD. Actorii rău intenționați pot trimite pull request-uri din fork-uri care conțin cod dăunător, care se execută în timpul build-urilor automate, putând compromite întregul mediu Microsoft 365. Fără această restricție, riscați expunerea datelor sensibile sau implementarea de artefacte modificate.
Ce verifică Aether365
Această verificare confirmă dacă setările pipeline-ului Azure DevOps restricționează build-urile automate pentru pull request-uri provenite din depozite GitHub forkate. Apare în dashboard-ul Aether365 sub verificările microsoft-365 ca AZDO.1022 și semnalează configurațiile în care acest control de securitate este dezactivat.