(Tenant) Restrict Personal Access Token full scope.
Prečo je to dôležité
Osobné prístupové tokeny (PAT) s plnými oprávneniami predstavujú značné bezpečnostné riziko, pretože poskytujú široký a neobmedzený prístup k vašej organizácii Azure DevOps. Ak dôjde ku kompromitácii takéhoto tokenu, útočník môže vykonávať všetky operácie v mene používateľa, ktorý ho vytvoril, čo môže viesť k úniku údajov, manipulácii s kódom alebo narušeniu služieb. Obmedzenie PAT len na nevyhnutné rozsahy znižuje túto útočnú plochu a presadzuje princíp najnižších oprávnení.
Čo kontroluje Aether365
Táto kontrola overuje, či vaša organizácia Azure DevOps nepovoľuje vytváranie osobných prístupových tokenov s plným rozsahom (všetky prístupné organizácie). Zobrazuje sa na vašom paneli Aether365 v sekcii kontrol Microsoft 365.