Sdílet prostřednictvím


Náprava kódu pomocí microsoft Security Copilotu

Integrace Microsoft Defenderu pro cloud s Microsoft Security Copilot umožňuje napravit chybné konfigurace infrastruktury jako kódu (IaC), které jsou zjištěny v úložištích kódu. Náprava hledání IaC pomocí Copilotu umožňuje řešit chybné konfigurace zabezpečení a ohrožení zabezpečení v rané fázi vývojového cyklu tím, že automaticky generuje žádosti o přijetí změn ( žádosti o přijetí změn), které opravují zjištěné slabiny. Náprava těchto chybných konfigurací a ohrožení zabezpečení zajistí, že se problémy se zabezpečením v kódu řeší přesně a okamžitě.

Požadavky

Náprava infrastruktury jako hledání vyhledávání kódu

S programem Microsoft Security Copilot v defenderu pro cloud můžete napravit doporučení.

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte možnost Microsoft Defender for Cloud.

  3. Přejděte na Doporučení.

  4. Vyhledejte a vyberte úložiště Azure DevOps, která by měla mít infrastrukturu, protože se vyřešilo doporučení pro zjištění kontroly kódu.

    Snímek obrazovky s hledaným doporučením

  5. Vyberte Možnost Snížit riziko pomocí Copilotu.

    Snímek obrazovky znázorňující umístění souhrnu s tlačítkem copilot

  6. Vyberte Pomoc s nápravou tohoto doporučení.

  7. Vyberte kontrolu zabezpečení.

  8. Vyberte odpovídající popis.

  9. Zvolte Zvolit.

    Snímek obrazovky znázorňující umístění tlačítka pro výběr

  10. Projděte si souhrn opravy kódu.

  11. Vyberte položku Odeslat.

  12. Vyberte zadaný odkaz.

  13. Přečtěte si žádost o přijetí změn.

Po vygenerování žádosti o přijetí změn v úložišti kódu byste měli mít kontrolu a schválení žádosti o přijetí změn, aby byla sloučena do základu kódu.

Další krok