Correggere il codice con Microsoft Security Copilot

Microsoft Defender per il cloud si integra con Microsoft Security Copilot per aiutarti a risolvere problemi di Infrastructure as Code (IaC) nei tuoi repository di codice. Con Copilot, puoi individuare e risolvere problemi di sicurezza nelle prime fasi del ciclo di sviluppo. Copilot crea pull request (PR) che correggono i problemi che riscontra. I PR generati automaticamente aiutano a garantire che i problemi di codice vengano risolti rapidamente e correttamente. Prima di iniziare, assicurati di soddisfare i prerequisiti per Defender per il cloud, Security Copilot e integrazione con repository.

Prerequisiti

Prima di iniziare, assicurati di avere configurato i seguenti elementi:

Correggere il risultato di un'analisi dell'infrastruttura come codice

Puoi usare Copilot in Defender per il cloud per risolvere i problemi segnalati. Segui questi passaggi per risolvere un riscontro:

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud.

  3. Passare a Raccomandazioni.

  4. Cercare e selezionare la raccomandazione I repository di Azure DevOps devono includere risultati di un'analisi dell'infrastruttura come codice risolti.

    Screenshot che mostra la raccomandazione cercata.

  5. Selezionare Riduci rischio con Copilot.

    Screenshot che mostra dove si trova il pulsante Riepilogo con copilota.

  6. Selezionare Aiutami a correggere la raccomandazione.

  7. Selezionare Controllo di sicurezza.

  8. Seleziona la descrizione che corrisponde al risultato del controllo di sicurezza.

  9. Seleziona Seleziona.

    Screenshot che mostra la posizione del pulsante di selezione.

  10. Esaminare il riepilogo dell'aggiornamento del codice.

  11. Selezionare Invia.

  12. Seleziona il link pull request mostrato nei risultati di Copilot.

  13. Esaminare la richiesta pull.

Dopo che Copilot crea la pull request nel tuo repository di codice, uno sviluppatore dovrebbe rivederla e approvarla prima di unirla.

Passaggi successivi