Microsoft renforce la sécurité d’Azure avec des autorisations « granulaires »

Toutes les API REST Azure DevOps reçoivent désormais des jetons d’accès personnels (PAT) granulaires. L’objectif de ce changement, qui a été accueilli avec joie par la communauté de la cybersécurité, est de minimiser les dommages potentiels d’une fuite d’informations d’identification PAT.

Annonçant la nouvelle via un article de blog Azure DevOps, le chef de produit Barry Wolfson a déclaré qu’avant le changement, il y avait « un risque de sécurité important pour les organisations, étant donné la possibilité d’accéder au code source, à l’infrastructure de production et à d’autres actifs précieux ».

Source-130