Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Verificate di disporre di tutto il necessario prima di iniziare, quindi seguite i passaggi per collegare la vostra organizzazione alla sicurezza agentica del codice, nome in codice MDASH, e iniziare a eseguire scansioni del codice.
Elenco di controllo dei prerequisiti
Per completare questa configurazione, è necessario:
Ruolo di Amministratore globale o Amministratore della sicurezza in Microsoft Entra ID per completare il processo di onboarding della sicurezza del codice agentico nel portale di Microsoft Defender.
Autorizzazione ad accettare le condizioni con nome in codice MDASH per conto della propria organizzazione durante l'onboarding.
Una sottoscrizione di Azure e un gruppo di risorse nella quale creare una risorsa Microsoft Foundry dedicata, utilizzata esclusivamente per il nome in codice MDASH. Per informazioni dettagliate, vedere Connettere Microsoft Foundry.
Autorizzazione per distribuire i modelli necessari. Per l'elenco dei modelli, vedere Distribuire i modelli necessari.
Se la rete della risorsa Foundry è impostata su Reti Selezionate e endpoint privati, è necessaria un'azione per consentire l'accesso al nome in codice MDASH. Per altre informazioni, vedi Consentire al nome in codice MDASH di accedere alla risorsa Microsoft Foundry.
Almeno uno dei seguenti percorsi di scansione IA:
- Opzione 1 — Scansione remota (consigliata). Per dettagli completi, vedi Crea un connettore GitHub o Crea un connettore Azure DevOps.
- Opzione 2 — Defender CLI. Per tutti i dettagli, vedi Configurazione di Defender CLI.
Se il traffico in uscita è soggetto a restrizioni, consentire i domini richiesti. Per altre informazioni, vedere elenco elementi consentiti.
Accesso al portale di Microsoft Defender con l'autorizzazione per aprire Exposure Management and Initiatives.
Il punto finale del progetto Foundry. MDASH supporta due metodi di autenticazione per la connessione Foundry. Per dettagli sui metodi di autenticazione disponibili, vedi Metodi di autenticazione.
Autorizzazioni RBAC unificate di Defender assegnate. Per le autorizzazioni necessarie e come assegnarle, vedere Assegnare autorizzazioni agli utenti usando Defender controllo degli accessi in base al ruolo.
Assegnare autorizzazioni agli utenti con Defender RBAC
Utilizza il controllo di accesso unificato basato su ruoli (RBAC) di Microsoft Defender per concedere a utenti e gruppi i permessi di sicurezza del codice agentico necessari per eseguire scansioni, caricare i risultati e rivedere o gestire i risultati. In questo passaggio, crei un ruolo personalizzato e con ambito di funzionalità in Microsoft Defender per queste capacità specifiche, e poi assegni il ruolo agli utenti che necessitano di accesso.
Accedere al portale Microsoft Defender.
Nel riquadro di spostamento selezionareAutorizzazioni>.
In Microsoft Defender XDR selezionare Ruoli>Crea ruolo personalizzato.
Nella scheda Informazioni di base immettere un nome e una descrizione del ruolo.
In Scegli autorizzazioni, espandere Sicurezza del codice agentico.
Sotto AI Scan Security, imposta i livelli di permesso necessari (per maggiori informazioni, vedi Posizione di sicurezza – scansione del codice AI:
- Eseguire scansione (Gestisci) — richiesta per avviare scansioni su richiesta o da riga di comando.
- Caricamento risultati (Gestisci) — necessario per caricare i risultati dell’analisi CLI in Defender.
- Risultati della scansione (Gestisci) — necessari per classificare, scartare o gestire in altro modo le segnalazioni.
- Risultati della scansione (Lettura) — necessari per visualizzare i riscontri nel portale Defender e nell'iniziativa. Questo permesso non concede l'accesso al portale Defender. Per abilitare l'accesso al portale, assegna permessi aggiuntivi, come Gestione dell'Esposizione (Lettura). Questi permessi possono anche fornire accesso ad altri dati all'interno dell'ambito assegnato, oltre ai dati MDASH con nome in codice.
Esaminare le autorizzazioni e selezionare Applica.
Selezionare Avanti per passare a Assegna utenti e origini dati. Assegnare gli utenti che devono ricevere questo ruolo.
Selezionare Aggiungi assegnazione e configurare utenti, gruppi e origini dati.
In Origini dati, mantieni selezionati sia Microsoft Defender per il cloud che Microsoft Security Exposure Management.
Selezionare Aggiungi, esaminare le assegnazioni e selezionare Avanti.
Esaminare i dettagli del ruolo e selezionare Invia.
Per altre informazioni, vedi Creare ruoli personalizzati con il RBAC unificato di Microsoft Defender.
Punti di ingresso
Avvia il flusso di onboarding da una di queste sedi nel portale Microsoft Defender:
- Gestione dell'esposizione>Panoramica: Seleziona sicurezza del codice agentico.
- Gestione dell'esposizione>Iniziative: Seleziona l'iniziativa Codename MDASH - Agentic code scanner.
Passaggio 1: Accettare termini e condizioni
Esaminare e accettare i termini e le condizioni prima di procedere.
- Rivedere le condizioni nel flusso di onboarding.
- Selezionare la casella di controllo per confermare l'accettazione.
- Prima di poter selezionare Salva, è necessario accettare i termini e le condizioni.
Passaggio 2: Connettere una risorsa Microsoft Foundry
Per istruzioni dettagliate sulla creazione di una risorsa Microsoft Foundry e sulla distribuzione dei modelli necessari, vedere Connettere Microsoft Foundry.
Passaggio 3: configurazione iniziale nel portale di Defender
Fornisci i dettagli necessari per collegare la risorsa Microsoft Foundry e convalidare la connessione.
Immettere l'endpoint Project (ad esempio:
https://your-foundry.azure.com) e la chiave API.Scegli un metodo di autenticazione: senza chiave (consigliato) o chiave API. Per dettagli, vedi Metodi di autenticazione.
Seleziona Valida per verificare la connessione.
Seleziona Salva per completare la procedura di onboarding.
Nota: Devi validare con successo la risorsa prima di poter selezionare Salva.
Passaggio 4: Configurare l'analisi dell'intelligenza artificiale
Analisi remota (scelta consigliata)
Note
È possibile creare il connettore GitHub o Azure DevOps sia prima che dopo l'onboarding di MDASH.
Crea un connettore GitHub o Azure DevOps per collegare la tua organizzazione SCM e attivare scansioni on-demand tramite il portale Defender senza installare nulla localmente.
Per creare un connettore SCM, è necessario accedere al portale Microsoft Defender con il permesso di gestire i connettori, e è necessario avere il ruolo di Amministratore Globale o Amministratore della Sicurezza in Microsoft Entra ID. Devi anche avere il ruolo di Organization Owner nell'organizzazione GitHub o di Project Collection Administrator nell'organizzazione Azure DevOps che vuoi collegare.
- Crea un connettore GitHub per collegare la tua organizzazione GitHub oppure crea un connettore Azure DevOps per collegare la tua organizzazione Azure DevOps.
- Trigger di un'analisi agentica su richiesta per qualsiasi repository di cui è stato eseguito l'onboarding.
CLI Defender
Per integrare la sicurezza del codice agentico con Defender CLI, è necessario disporre del ruolo Amministratore globale o Amministratore della sicurezza in Microsoft Entra ID.
Passo 5: Esaminare i risultati della sicurezza
Dopo aver eseguito le scansioni, visualizza i risultati di sicurezza nel portale Microsoft Defender.
Per maggiori dettagli, vedi Codename MDASH - iniziativa per uno scanner di codice agentico.
Contenuti correlati
- Panoramica della sicurezza del codice agentico
- Connettere Microsoft Foundry
- Creare un connettore GitHub
- Create an Azure DevOps connector
- Attivare un'analisi agentica su richiesta
- Configurazione di Defender CLI
- Installare ed eseguire l'interfaccia della riga di comando di Defender
- Nome in codice MDASH - Iniziativa per uno scanner di codice basato su agenti