Introduzione al nome in codice MDASH

Verificate di disporre di tutto il necessario prima di iniziare, quindi seguite i passaggi per collegare la vostra organizzazione alla sicurezza agentica del codice, nome in codice MDASH, e iniziare a eseguire scansioni del codice.

Elenco di controllo dei prerequisiti

Per completare questa configurazione, è necessario:

Assegnare autorizzazioni agli utenti con Defender RBAC

Utilizza il controllo di accesso unificato basato su ruoli (RBAC) di Microsoft Defender per concedere a utenti e gruppi i permessi di sicurezza del codice agentico necessari per eseguire scansioni, caricare i risultati e rivedere o gestire i risultati. In questo passaggio, crei un ruolo personalizzato e con ambito di funzionalità in Microsoft Defender per queste capacità specifiche, e poi assegni il ruolo agli utenti che necessitano di accesso.

  1. Accedere al portale Microsoft Defender.

  2. Nel riquadro di spostamento selezionareAutorizzazioni>.

  3. In Microsoft Defender XDR selezionare Ruoli>Crea ruolo personalizzato.

  4. Nella scheda Informazioni di base immettere un nome e una descrizione del ruolo.

  5. In Scegli autorizzazioni, espandere Sicurezza del codice agentico.

  6. Sotto AI Scan Security, imposta i livelli di permesso necessari (per maggiori informazioni, vedi Posizione di sicurezza – scansione del codice AI:

    • Eseguire scansione (Gestisci) — richiesta per avviare scansioni su richiesta o da riga di comando.
    • Caricamento risultati (Gestisci) — necessario per caricare i risultati dell’analisi CLI in Defender.
    • Risultati della scansione (Gestisci) — necessari per classificare, scartare o gestire in altro modo le segnalazioni.
    • Risultati della scansione (Lettura) — necessari per visualizzare i riscontri nel portale Defender e nell'iniziativa. Questo permesso non concede l'accesso al portale Defender. Per abilitare l'accesso al portale, assegna permessi aggiuntivi, come Gestione dell'Esposizione (Lettura). Questi permessi possono anche fornire accesso ad altri dati all'interno dell'ambito assegnato, oltre ai dati MDASH con nome in codice.
  7. Esaminare le autorizzazioni e selezionare Applica.

  8. Selezionare Avanti per passare a Assegna utenti e origini dati. Assegnare gli utenti che devono ricevere questo ruolo.

  9. Selezionare Aggiungi assegnazione e configurare utenti, gruppi e origini dati.

  10. In Origini dati, mantieni selezionati sia Microsoft Defender per il cloud che Microsoft Security Exposure Management.

  11. Selezionare Aggiungi, esaminare le assegnazioni e selezionare Avanti.

  12. Esaminare i dettagli del ruolo e selezionare Invia.

Per altre informazioni, vedi Creare ruoli personalizzati con il RBAC unificato di Microsoft Defender.

Punti di ingresso

Avvia il flusso di onboarding da una di queste sedi nel portale Microsoft Defender:

  • Gestione dell'esposizione>Panoramica: Seleziona sicurezza del codice agentico.
  • Gestione dell'esposizione>Iniziative: Seleziona l'iniziativa Codename MDASH - Agentic code scanner.

Passaggio 1: Accettare termini e condizioni

Esaminare e accettare i termini e le condizioni prima di procedere.

  1. Rivedere le condizioni nel flusso di onboarding.
  2. Selezionare la casella di controllo per confermare l'accettazione.
  3. Prima di poter selezionare Salva, è necessario accettare i termini e le condizioni.

Passaggio 2: Connettere una risorsa Microsoft Foundry

Per istruzioni dettagliate sulla creazione di una risorsa Microsoft Foundry e sulla distribuzione dei modelli necessari, vedere Connettere Microsoft Foundry.

Passaggio 3: configurazione iniziale nel portale di Defender

Fornisci i dettagli necessari per collegare la risorsa Microsoft Foundry e convalidare la connessione.

  1. Immettere l'endpoint Project (ad esempio: https://your-foundry.azure.com) e la chiave API.

  2. Scegli un metodo di autenticazione: senza chiave (consigliato) o chiave API. Per dettagli, vedi Metodi di autenticazione.

  3. Seleziona Valida per verificare la connessione.

  4. Seleziona Salva per completare la procedura di onboarding.

Nota: Devi validare con successo la risorsa prima di poter selezionare Salva.

Passaggio 4: Configurare l'analisi dell'intelligenza artificiale

Note

È possibile creare il connettore GitHub o Azure DevOps sia prima che dopo l'onboarding di MDASH.

Crea un connettore GitHub o Azure DevOps per collegare la tua organizzazione SCM e attivare scansioni on-demand tramite il portale Defender senza installare nulla localmente.

Per creare un connettore SCM, è necessario accedere al portale Microsoft Defender con il permesso di gestire i connettori, e è necessario avere il ruolo di Amministratore Globale o Amministratore della Sicurezza in Microsoft Entra ID. Devi anche avere il ruolo di Organization Owner nell'organizzazione GitHub o di Project Collection Administrator nell'organizzazione Azure DevOps che vuoi collegare.

  1. Crea un connettore GitHub per collegare la tua organizzazione GitHub oppure crea un connettore Azure DevOps per collegare la tua organizzazione Azure DevOps.
  2. Trigger di un'analisi agentica su richiesta per qualsiasi repository di cui è stato eseguito l'onboarding.

CLI Defender

Per integrare la sicurezza del codice agentico con Defender CLI, è necessario disporre del ruolo Amministratore globale o Amministratore della sicurezza in Microsoft Entra ID.

  1. Configurazione di Defender CLI
  2. Installa ed esegui Defender CLI.

Passo 5: Esaminare i risultati della sicurezza

Dopo aver eseguito le scansioni, visualizza i risultati di sicurezza nel portale Microsoft Defender.

Per maggiori dettagli, vedi Codename MDASH - iniziativa per uno scanner di codice agentico.