Skip to content

(Tenant) Restrict Personal Access Token full scope.

Prečo je to dôležité

Osobné prístupové tokeny (PAT) s plnými oprávneniami predstavujú značné bezpečnostné riziko, pretože poskytujú široký a neobmedzený prístup k vašej organizácii Azure DevOps. Ak dôjde ku kompromitácii takéhoto tokenu, útočník môže vykonávať všetky operácie v mene používateľa, ktorý ho vytvoril, čo môže viesť k úniku údajov, manipulácii s kódom alebo narušeniu služieb. Obmedzenie PAT len na nevyhnutné rozsahy znižuje túto útočnú plochu a presadzuje princíp najnižších oprávnení.

Čo kontroluje Aether365

Táto kontrola overuje, či vaša organizácia Azure DevOps nepovoľuje vytváranie osobných prístupových tokenov s plným rozsahom (všetky prístupné organizácie). Zobrazuje sa na vašom paneli Aether365 v sekcii kontrol Microsoft 365.

Bola táto stránka užitočná?