Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud si integra con Microsoft Security Copilot per aiutarti a risolvere problemi di Infrastructure as Code (IaC) nei tuoi repository di codice. Con Copilot, puoi individuare e risolvere problemi di sicurezza nelle prime fasi del ciclo di sviluppo. Copilot crea pull request (PR) che correggono i problemi che riscontra. I PR generati automaticamente aiutano a garantire che i problemi di codice vengano risolti rapidamente e correttamente. Prima di iniziare, assicurati di soddisfare i prerequisiti per Defender per il cloud, Security Copilot e integrazione con repository.
Prerequisiti
Prima di iniziare, assicurati di avere configurato i seguenti elementi:
- Abilitare Defender per il cloud nell'ambiente.
- Connettere l'ambiente Azure DevOps a Defender per il cloud.
- Configurare l'estensione Microsoft Security DevOps di Azure DevOps.
- Esaminare e assicurarsi di soddisfare i requisiti di supporto e i prerequisiti per la sicurezza di DevOps.
- Avere accesso ad Azure Copilot.
- Disporre di unità di calcolo di sicurezza assegnate per Microsoft Security Copilot.
Correggere il risultato di un'analisi dell'infrastruttura come codice
Puoi usare Copilot in Defender per il cloud per risolvere i problemi segnalati. Segui questi passaggi per risolvere un riscontro:
Accedi al portale di Azure.
Cercare e selezionare Microsoft Defender per il cloud.
Passare a Raccomandazioni.
Cercare e selezionare la raccomandazione I repository di Azure DevOps devono includere risultati di un'analisi dell'infrastruttura come codice risolti.
Selezionare Riduci rischio con Copilot.
Selezionare Aiutami a correggere la raccomandazione.
Selezionare Controllo di sicurezza.
Seleziona la descrizione che corrisponde al risultato del controllo di sicurezza.
Seleziona Seleziona.
Esaminare il riepilogo dell'aggiornamento del codice.
Selezionare Invia.
Seleziona il link pull request mostrato nei risultati di Copilot.
Esaminare la richiesta pull.
Dopo che Copilot crea la pull request nel tuo repository di codice, uno sviluppatore dovrebbe rivederla e approvarla prima di unirla.