Skip to main content

Zugriff auf Ihre Azure Repos streng kontrollieren

Artikel von

Edward Thompson

6. Mai 2019

0 Min. Lesezeit

Die folgende Empfehlung für bewährte Vorgehensweisen stammt aus unserer Reihe mit 8 Best Practices für die Sicherheit von Azure Repos.

JETZT DEN SPICKZETTEL HERUNTERLADEN!

3. Zugriff auf Ihre Azure Repos streng kontrollieren

Hier im Vereinigten Königreich öffnen wir Briten, wenn es wirklich, wirklich heiß wird (sprich: mild warm), gern alle Fenster im Haus, damit es sich nicht in eine Sauna verwandelt. Wenn wir das Haus verlassen, schließen wir jedoch die Haustür doppelt ab und lassen oft viele Fenster einen Spalt offen, damit die Luft zirkulieren kann. Natürlich ergibt das keinen Sinn: Wer einbrechen will, wird es nicht durch die Haustür versuchen! Einbrecher suchen sich einen weniger offensichtlichen Weg ins Haus – vielleicht klettern sie durch eines der praktischerweise geöffneten Fenster.

Bei der Absicherung unserer Anwendungen gehen wir oft ähnlich vor. Wir konzentrieren uns sehr stark auf komplexere Angriffsvektoren, versagen aber kläglich bei einigen der einfachsten. So reicht es beispielsweise, wenn ein Entwickler sein Passwort auf einem Haftzettel am Monitor zurücklässt, damit ein Angreifer Zugriff erhält. Wir müssen sicherstellen, dass grundlegende Einstellungen und Vorgehensweisen eingehalten werden – sowohl auf der Azure-Repos-Plattform als auch allgemein. Schreiben Sie Ihren Mitwirkenden die folgenden grundlegenden Vorgehensweisen vor:

  • Lassen Sie Azure-Repos-Nutzer niemals Konten oder Passwörter gemeinsam nutzen.

  • Alle Laptops und Geräte mit Zugriff auf Ihren Quellcode müssen angemessen geschützt sein.

  • Repository-Administratoren sollten den Teamzugriff auf Daten verwalten. Gewähren Sie Mitwirkenden nur Zugriff auf die Daten, die sie für ihre Arbeit benötigen.

  • Azure-Repos-Konten können persönliche Konten sein und werden nicht automatisch gelöscht, wenn Nutzer das Unternehmen verlassen. Entziehen Sie Azure-Repos-Nutzern, die nicht mehr für Sie arbeiten, konsequent den Zugriff.


Lesen Sie weiter und erfahren Sie mehr über die 8 Best Practices für die Sicherheit von Azure Repos:

  1. Speichern Sie niemals Zugangsdaten als Code oder Konfiguration in Azure Repos

  2. Entfernen Sie sensible Daten aus Ihren Dateien und dem Verlauf von Azure Repos

  3. Kontrollieren Sie den Zugriff streng

  4. Fügen Sie eine SECURITY.md-Datei hinzu

  5. Verwenden Sie Personal Access Tokens

  6. Weisen Sie Nutzern detaillierte Berechtigungen und Gruppen zu

  7. Integrieren Sie Sicherheitstests in Pull Requests

  8. Erneuern Sie SSH-Schlüssel und Personal Access Tokens regelmäßig

Falls Sie es noch nicht getan haben, laden Sie jetzt diesen Spickzettel herunter und hängen Sie ihn gut sichtbar auf – so treffen Sie auch künftig sichere Entscheidungen!

Cheat Sheet mit dem Titel „8 Best Practices für die Sicherheit von Azure Repos“ zu Schutz von Zugangsdaten, Zugriffskontrolle, Sicherheitstests und Rotation von SSH-Schlüsseln.