Skip to content

(Tenant) Restrict Personal Access Token full scope.

De ce este important

Tokenurile de acces personal (PAT) cu permisiuni complete reprezintă un risc semnificativ de securitate, deoarece acorda acces larg și nerestricționat la organizația dumneavoastră Azure DevOps. Dacă un astfel de token este compromis, un atacator poate efectua toate operațiunile in numele utilizatorului care l-a creat, ceea ce poate duce la exfiltrarea datelor, modificarea codului sau perturbarea serviciilor. Restricționarea PAT-urilor doar la scopurile necesare reduce aceasta suprafața de atac și aplica principiul privilegiului minim.

Ce verifică Aether365

Aceasta verificare confirma ca entitatea dumneavoastră Azure DevOps nu permite crearea de tokenuri de acces personal cu scop complet (toate organizațiile accesibile). Apare in tabloul de bord Aether365 in secțiunea de verificări Microsoft 365.

Ți-a fost utilă această pagină?