Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube se integra con Microsoft Security Copilot para ayudarte a solucionar problemas de Infraestructura como Código (IaC) en tus repositorios de código. Al usar Copilot, puedes detectar y solucionar problemas de seguridad al principio del ciclo de desarrollo. Copilot crea solicitudes de incorporación de cambios (PR) que corrigen los problemas que detecta. Los PRs generados automáticamente ayudan a garantizar que los problemas de código se solucionen rápida y correctamente.
Antes de empezar, asegúrate de cumplir los requisitos previos para Defender for Cloud, Security Copilot e integración de repositorios.
Prerequisites
Antes de empezar, asegúrate de que se cumplan los siguientes requisitos:
- Activa Defender for Cloud en tu entorno
- Conexión del entorno de Azure DevOps a Defender for Cloud
- Configurar la extensión de Seguridad de Microsoft DevOps en Azure DevOps
- Revisa y asegúrate de cumplir con los requisitos de soporte de seguridad y prerequisitos de DevOps
- Tenga acceso a Azure Copilot.
- Asignar Unidades de Cómputo de Seguridad para Microsoft Security Copilot
Corregir un hallazgo del análisis de infraestructura como código
Puedes usar Copilot en Defender for Cloud para solucionar problemas marcados. Sigue estos pasos para resolver un hallazgo:
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube.
Vaya a Recomendaciones.
Busque y seleccione los Repositorios de Azure DevOps debe tener infraestructura como recomendaciones resueltas de análisis de código.
Seleccione Reducir riesgo con Copilot.
Seleccione Ayúdenme a corregir esta recomendación.
Seleccione comprobación de seguridad.
Selecciona la descripción que coincida con el hallazgo de la comprobación de seguridad.
Elige Seleccionar.
Revise el resumen de la corrección de código.
Seleccione Enviar.
Selecciona el enlace de pull request que aparece en los resultados del Copilot.
Revise la solicitud de incorporación de cambios.
Después de que Copilot cree la pull request en tu repositorio de código, un desarrollador debería revisarla y aprobarla antes de fusionarla.