Zugriff auf Ihre Azure Repos streng kontrollieren
Edward Thompson
6. Mai 2019
0 Min. LesezeitDie folgende Empfehlung für bewährte Vorgehensweisen stammt aus unserer Reihe mit 8 Best Practices für die Sicherheit von Azure Repos.
JETZT DEN SPICKZETTEL HERUNTERLADEN!
3. Zugriff auf Ihre Azure Repos streng kontrollieren
Hier im Vereinigten Königreich öffnen wir Briten, wenn es wirklich, wirklich heiß wird (sprich: mild warm), gern alle Fenster im Haus, damit es sich nicht in eine Sauna verwandelt. Wenn wir das Haus verlassen, schließen wir jedoch die Haustür doppelt ab und lassen oft viele Fenster einen Spalt offen, damit die Luft zirkulieren kann. Natürlich ergibt das keinen Sinn: Wer einbrechen will, wird es nicht durch die Haustür versuchen! Einbrecher suchen sich einen weniger offensichtlichen Weg ins Haus – vielleicht klettern sie durch eines der praktischerweise geöffneten Fenster.
Bei der Absicherung unserer Anwendungen gehen wir oft ähnlich vor. Wir konzentrieren uns sehr stark auf komplexere Angriffsvektoren, versagen aber kläglich bei einigen der einfachsten. So reicht es beispielsweise, wenn ein Entwickler sein Passwort auf einem Haftzettel am Monitor zurücklässt, damit ein Angreifer Zugriff erhält. Wir müssen sicherstellen, dass grundlegende Einstellungen und Vorgehensweisen eingehalten werden – sowohl auf der Azure-Repos-Plattform als auch allgemein. Schreiben Sie Ihren Mitwirkenden die folgenden grundlegenden Vorgehensweisen vor:
Lassen Sie Azure-Repos-Nutzer niemals Konten oder Passwörter gemeinsam nutzen.
Alle Laptops und Geräte mit Zugriff auf Ihren Quellcode müssen angemessen geschützt sein.
Repository-Administratoren sollten den Teamzugriff auf Daten verwalten. Gewähren Sie Mitwirkenden nur Zugriff auf die Daten, die sie für ihre Arbeit benötigen.
Azure-Repos-Konten können persönliche Konten sein und werden nicht automatisch gelöscht, wenn Nutzer das Unternehmen verlassen. Entziehen Sie Azure-Repos-Nutzern, die nicht mehr für Sie arbeiten, konsequent den Zugriff.
Lesen Sie weiter und erfahren Sie mehr über die 8 Best Practices für die Sicherheit von Azure Repos:
Speichern Sie niemals Zugangsdaten als Code oder Konfiguration in Azure Repos
Entfernen Sie sensible Daten aus Ihren Dateien und dem Verlauf von Azure Repos
Weisen Sie Nutzern detaillierte Berechtigungen und Gruppen zu
Erneuern Sie SSH-Schlüssel und Personal Access Tokens regelmäßig
Falls Sie es noch nicht getan haben, laden Sie jetzt diesen Spickzettel herunter und hängen Sie ihn gut sichtbar auf – so treffen Sie auch künftig sichere Entscheidungen!
