Microsoft refuerza la seguridad de Azure con permisos «granulares»


Todas las API REST de Azure DevOps ahora obtienen tokens de acceso personal (PAT) granulares. El objetivo del cambio, que fue recibido con regocijo en la comunidad de ciberseguridad, es minimizar el daño potencial de una credencial PAT filtrada.

Al anunciar la noticia a través de una publicación de blog de Azure DevOps, el gerente de producto Barry Wolfson dijo que antes del cambio, existía un «riesgo de seguridad significativo para las organizaciones, dado el potencial para acceder al código fuente, la infraestructura de producción y otros activos valiosos».



Source link-35