共用方式為


使用Microsoft安全性 Copilot 補救程序代碼

適用於雲端的 Microsoft Defender 與 Microsoft Security Copilot 整合,可讓您補救程式代碼存放庫中探索到的基礎結構即程式代碼設定錯誤。 使用 Copilot 補救 IaC 結果,可讓您藉由自動產生修正已識別弱點的提取要求 (PR),在開發週期早期解決安全性設定錯誤和弱點。 補救這些設定錯誤和弱點可確保程式碼中的安全性問題能正確且及時地解決。

必要條件

補救基礎結構即程式碼掃描結果

在 適用於雲端的 Defender 中使用 Microsoft Security Copilot,您可以補救建議。

  1. 登入 Azure 入口網站

  2. 搜尋並選取 [適用於雲端的 Microsoft Defender]

  3. 瀏覽至 [建議]

  4. 搜尋並選取 Azure DevOps 存放庫應該已解決基礎結構即程式碼掃描結果建議。

    顯示搜尋建議的螢幕擷取畫面。

  5. 選取 [使用 Copilot 降低風險]

    顯示 [使用 Copilot 摘要] 按鈕位置的螢幕擷取畫面。

  6. 選取 [協助我修復此建議]

  7. 選取 [安全性檢查]

  8. 選取適當的描述。

  9. 選取選取

    顯示選取按鈕所在位置的螢幕擷取畫面。

  10. 檢閱程式碼修正的摘要。

  11. 選取 [提交]

  12. 選取提供的連結。

  13. 檢閱 PR。

在程式碼存放庫中產生 PR 之後,您應該讓開發人員檢閱並核准 PR,使其合併至程式碼基底。

後續步驟