Skip to content

Limit job authorization scope to current project for classic release pipelines.

Varför detta är viktigt

Att begränsa jobbauthorisering till det aktuella projektets omfattning är en viktig säkerhetskontroll för klassiska releasepipelines i Azure DevOps. Utan denna begränsning kan en pipelinejobb potentiellt få åtkomst till resurser över flera projekt, vilket ökar risken för lateral rörelse eller obehörig åtkomst vid en kompromettering av pipelinen. Administratörer bör aktivera denna inställning för att upprätthålla en lägsta behörighetsnivå och minska attackytan inom sin Azure DevOps-organisation.

Vad Aether365 kontrollerar

Aether365 verifierar att jobbauthoriseringsomfattningen är begränsad till det aktuella projektet för alla klassiska releasepipelines. Denna kontroll visas i din Aether365-instrumentpanel under säkerhetskontrollerna för microsoft-365 och hjälper dig att säkerställa att dina Azure DevOps-miljöer följer säkerhetsbästa praxis.

Var den här sidan till hjälp?