Udostępnij za pośrednictwem


Korygowanie kodu za pomocą rozwiązania Microsoft Security Copilot

integracja Microsoft Defender dla Chmury z rozwiązaniem Microsoft Security Copilot umożliwia korygowanie błędów konfiguracji infrastruktury jako kodu (IaC) odnalezionych w repozytoriach kodu. Korygowanie znajdowania IaC za pomocą rozwiązania Copilot umożliwia rozwiązywanie problemów z błędami konfiguracji zabezpieczeń i lukami w zabezpieczeniach na wczesnym etapie cyklu programowania przez automatyczne generowanie żądań ściągnięcia, które korygują zidentyfikowane słabe strony. Korygowanie tych błędów konfiguracji i luk w zabezpieczeniach zapewnia dokładne i szybkie rozwiązywanie problemów z zabezpieczeniami w kodzie.

Wymagania wstępne

Korygowanie infrastruktury jako znajdowania skanowania kodu

Dzięki rozwiązaniu Microsoft Security Copilot w Defender dla Chmury można skorygować zalecenia.

  1. Zaloguj się w witrynie Azure Portal.

  2. Wyszukaj i wybierz pozycję Microsoft Defender dla Chmury.

  3. Przejdź do obszaru Zalecenia.

  4. Wyszukaj i wybierz repozytoria usługi Azure DevOps, które powinny mieć infrastrukturę jako zalecenie dotyczące skanowania kodu.

    Zrzut ekranu przedstawiający wyszukane zalecenie.

  5. Wybierz pozycję Zmniejsz ryzyko za pomocą narzędzia Copilot.

    Zrzut ekranu pokazujący, gdzie znajduje się przycisk podsumowania z przyciskiem copilot.

  6. Wybierz pozycję Pomóż mi skorygować to zalecenie.

  7. Wybierz pozycję Sprawdzanie zabezpieczeń.

  8. Wybierz odpowiedni opis.

  9. Wybierz pozycję Wybierz.

    Zrzut ekranu przedstawiający lokalizację przycisku wyboru.

  10. Przejrzyj podsumowanie poprawki kodu.

  11. Wybierz Prześlij.

  12. Wybierz podany link.

  13. Przejrzyj żądanie ściągnięcia.

Po wygenerowaniu żądania ściągnięcia w repozytorium kodu należy przejrzeć dewelopera i zatwierdzić żądanie ściągnięcia, aby scaliło je z bazą kodu.

Następny krok