Condividi tramite


Correggere il codice con Microsoft Security Copilot

l'integrazione di Microsoft Defender per il cloud con Microsoft Security Copilot consente di correggere errori di configurazione dell'infrastruttura come codice (IaC) individuati nei repository di codice. La correzione di una ricerca IaC con Copilot consente di risolvere errori di configurazione e vulnerabilità della sicurezza nelle prime fasi del ciclo di sviluppo generando automaticamente richieste pull (PR) che correggono i punti deboli identificati. La correzione di questi errori di configurazione e vulnerabilità garantisce che i problemi di sicurezza nel codice vengano risolti in modo accurato e tempestivo.

Prerequisiti

Correggere un'analisi dell'infrastruttura come codice

Con Microsoft Security Copilot in Defender per il cloud è possibile correggere le raccomandazioni.

  1. Accedere al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud.

  3. Passare a Raccomandazioni.

  4. Cercare e selezionare i repository Di Azure DevOps devono avere un'infrastruttura perché i risultati dell'analisi del codice hanno risolto le raccomandazioni.

    Screenshot che mostra la raccomandazione cercata.

  5. Selezionare Riduci rischio con Copilot.

    Screenshot che mostra dove si trova il riepilogo con il pulsante copilot.

  6. Selezionare Help me remediate this recommendation (Correggi questa raccomandazione).

  7. Selezionare controllo di sicurezza.

  8. Selezionare la descrizione appropriata.

  9. Selezionare Seleziona.

    Screenshot che mostra dove si trova il pulsante di selezione.

  10. Esaminare il riepilogo della correzione del codice.

  11. Selezionare Invia.

  12. Seleziona il collegamento fornito.

  13. Rivedi la richiesta pull.

Dopo aver generato la richiesta pull nel repository di codice, è necessario che uno sviluppatore riveda e approvi la richiesta affinché venga unita alla code base.

Passaggio successivo