Corriger du code avec Microsoft Security Copilot

Microsoft Defender for Cloud s’intègre à Microsoft Security Copilot pour vous aider à résoudre les problèmes d’Infrastructure as Code (IaC) dans vos dépôts de code. Avec Copilot, vous pouvez détecter et corriger les problèmes de sécurité dès le début du cycle de développement. Copilot crée des pull requests (PR) qui corrigent les problèmes qu’il détecte. Les PR générés automatiquement aident à garantir que les problèmes de code sont corrigés rapidement et correctement. Avant de commencer, assurez-vous de remplir les prérequis pour Defender for Cloud, Security Copilot et intégration de dépôt.

Prerequisites

Avant de commencer, assurez-vous d’avoir configuré les éléments suivants :

Corriger un résultat d’analyse Infrastructure as Code

Vous pouvez utiliser Copilot dans Defender for Cloud pour corriger les problèmes signalés. Suivez ces étapes pour résoudre une conclusion :

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender for Cloud.

  3. Accédez à Recommandations.

  4. Recherchez et sélectionnez la recommandation Les résultats de l'analyse de l'infrastructure en tant que code doivent être résolus pour les référentiels Azure DevOps.

    Capture d’écran montrant la recommandation que vous avez recherchée.

  5. Sélectionnez Réduire les risques avec Copilot.

    Capture d’écran montrant où se trouve le bouton Résumer avec copilote.

  6. Sélectionnez Aidez-moi à corriger cette recommandation.

  7. Sélectionnez vérification de sécurité.

  8. Sélectionnez la description qui correspond à la conclusion du contrôle de sécurité.

  9. Sélectionnez Sélectionner.

    Capture d’écran montrant où se trouve le bouton de sélection.

  10. Passez en revue le résumé du correctif de code.

  11. Cliquez sur Envoyer.

  12. Sélectionnez le lien pull request affiché dans les résultats du Copilot.

  13. Vérifier le pull request.

Après que Copilot ait créé la pull request dans votre dépôt de code, un développeur devrait la revoir et l’approuver avant de fusionner.

Étapes suivantes