Skip to content

(Tenant) Restrict Personal Access Token full scope.

Varför detta är viktigt

Personal Access Tokens (PAT) med fullständig behörighet utgör en betydande säkerhetsrisk eftersom de ger bred, obegränsad åtkomst till din Azure DevOps-organisation. Om en sådan token komprometteras kan en angripare utföra alla åtgärder för den användares räkning som skapade den, vilket potentiellt kan leda till dataexfiltrering, kodmanipulering eller avbrott i tjänsten. Genom att begränsa PAT till endast nödvändiga omfattningar minskar du attackytan och tillämpar principen om minsta behörighet.

Vad Aether365 kontrollerar

Denna kontroll verifierar att din Azure DevOps-klient inte tillåter att Personal Access Tokens skapas med full omfattning (alla tillgängliga organisationer). Den visas på din Aether365-instrumentpanel under avsnittet för Microsoft 365-kontroller.

Var den här sidan till hjälp?