Skip to main content

Controla estrictamente el acceso a tus Azure Repos

Escrito por

Edward Thompson

6 de mayo de 2019

0 minutos de lectura

A continuación, te presentamos una recomendación de buenas prácticas de nuestra serie de 8 buenas prácticas de seguridad para Azure Repos

¡DESCARGA LA GUÍA RÁPIDA!

3. Controla estrictamente el acceso a tus Azure Repos

Aquí en el Reino Unido, cuando hace mucho, mucho calor (es decir, cuando está ligeramente templado), los británicos solemos abrir todas las ventanas de la casa para evitar que se convierta en un sauna. Sin embargo, cuando salimos de casa, cerramos la puerta principal con doble llave y, a menudo, dejamos muchas ventanas entreabiertas para que circule el aire. Por supuesto, esto no tiene sentido, ya que quien quiera entrar a robar no intentará hacerlo por la puerta principal. Buscará una forma menos evidente de entrar, quizás trepando por una de las ventanas que dejamos convenientemente abiertas.

A menudo adoptamos un enfoque similar para proteger nuestras aplicaciones. Nos centramos mucho en los vectores de ataque más complejos, pero no logramos protegernos de algunos de los más simples. Por ejemplo, basta con que un desarrollador deje su contraseña en una nota adhesiva pegada al monitor para que un atacante obtenga acceso. Debemos asegurarnos de seguir nuestras prácticas y configuraciones básicas, tanto en la plataforma Azure Repos como en general. Exige a tus colaboradores que sigan estas prácticas básicas:

  • Nunca permitas que los usuarios de Azure Repos compartan cuentas ni contraseñas.

  • Todas las laptops y dispositivos que tengan acceso a tu código fuente deben estar debidamente protegidos.

  • Los administradores de repositorios deben gestionar el acceso del equipo a los datos. Concede a los colaboradores acceso solo a los datos que necesitan para hacer su trabajo.

  • Las cuentas de Azure Repos pueden ser cuentas personales y no desaparecen automáticamente cuando los usuarios dejan la empresa. Asegúrate de revocar de manera diligente el acceso a Azure Repos de los usuarios que ya no trabajan contigo.


Sigue leyendo la lista de 8 buenas prácticas de seguridad para Azure Repos:

  1. Nunca almacenes credenciales como código o configuración en Azure Repos

  2. Elimina los datos confidenciales de tus archivos y del historial de Azure Repos

  3. Controla estrictamente el acceso

  4. Agrega un archivo SECURITY.md

  5. Usa tokens de acceso personal

  6. Asigna permisos detallados y grupos a los usuarios

  7. Agrega pruebas de seguridad a los pull requests

  8. Rota las claves SSH y los tokens de acceso personal

Si aún no lo hiciste, descarga esta guía rápida ahora y pégala en un lugar visible para que tus decisiones futuras sean seguras.

Guía titulada «8 prácticas recomendadas de seguridad para Azure Repos», que describe la protección de credenciales, el control de acceso, las pruebas de seguridad y la rotación de claves SSH.