Partilhar via


Corrigir código com o Microsoft Security Copilot

A integração do Microsoft Defender for Cloud com o Microsoft Security Copilot permite corrigir configurações incorretas de Infraestrutura como Código (IaC) descobertas em seus repositórios de código. Remediar uma descoberta de IaC com o Copilot permite que você resolva erros de configuração de segurança e vulnerabilidades no início do ciclo de desenvolvimento, gerando automaticamente Pull Requests (PRs) que corrigem as fraquezas identificadas. A correção dessas configurações incorretas e vulnerabilidades garante que os problemas de segurança no código sejam resolvidos com precisão e rapidez.

Pré-requisitos

Remediar uma infraestrutura como pesquisa de verificação de código

Com o Microsoft Security Copilot no Defender for Cloud, você pode corrigir recomendações.

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Microsoft Defender para a Cloud.

  3. Navegue até Recomendações.

  4. Pesquisar e selecionar os repositórios de DevOps do Azure devem ter infraestrutura como recomendação resolvida de descobertas de verificação de código.

    Captura de tela que mostra a recomendação pesquisada.

  5. Selecione Reduzir risco com o Copilot.

    Captura de tela que mostra onde o botão resumir com copiloto está localizado.

  6. Selecione Ajude-me a corrigir esta recomendação.

  7. Selecione verificação de segurança.

  8. Selecione a descrição apropriada.

  9. Selecione Selecionar.

    Captura de tela que mostra onde o botão de seleção está localizado.

  10. Revise o resumo da correção de código.

  11. Selecione Submeter.

  12. Selecione o link fornecido.

  13. Reveja o PR.

Uma vez que o PR é gerado em seu repositório de código, você deve ter uma revisão do desenvolvedor e aprovar o PR para que ele seja mesclado na base de código.

Próximo passo