Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender for Cloud s’intègre à Microsoft Security Copilot pour vous aider à résoudre les problèmes d’Infrastructure as Code (IaC) dans vos dépôts de code. Avec Copilot, vous pouvez détecter et corriger les problèmes de sécurité dès le début du cycle de développement. Copilot crée des pull requests (PR) qui corrigent les problèmes qu’il détecte. Les PR générés automatiquement aident à garantir que les problèmes de code sont corrigés rapidement et correctement. Avant de commencer, assurez-vous de remplir les prérequis pour Defender for Cloud, Security Copilot et intégration de dépôt.
Prerequisites
Avant de commencer, assurez-vous d’avoir configuré les éléments suivants :
- Activer Defender pour le cloud sur votre environnement
- Connectez votre environnement Azure DevOps à Defender pour le cloud.
- Configurer l’extension Azure DevOps Sécurité Microsoft DevOps.
- Passez en revue et vérifiez que vous répondez aux exigences de prise en charge de la sécurité DevOps et aux prérequis.
- Avoir accès à Azure Copilot
- Disposez d’unités de calcul de sécurité attribuées à Microsoft Security Copilot.
Corriger un résultat d’analyse Infrastructure as Code
Vous pouvez utiliser Copilot dans Defender for Cloud pour corriger les problèmes signalés. Suivez ces étapes pour résoudre une conclusion :
Connectez-vous au portail Azure.
Recherchez et sélectionnez Microsoft Defender for Cloud.
Accédez à Recommandations.
Recherchez et sélectionnez la recommandation Les résultats de l'analyse de l'infrastructure en tant que code doivent être résolus pour les référentiels Azure DevOps.
Sélectionnez Réduire les risques avec Copilot.
Sélectionnez Aidez-moi à corriger cette recommandation.
Sélectionnez vérification de sécurité.
Sélectionnez la description qui correspond à la conclusion du contrôle de sécurité.
Sélectionnez Sélectionner.
Passez en revue le résumé du correctif de code.
Cliquez sur Envoyer.
Sélectionnez le lien pull request affiché dans les résultats du Copilot.
Vérifier le pull request.
Après que Copilot ait créé la pull request dans votre dépôt de code, un développeur devrait la revoir et l’approuver avant de fusionner.