Panoramica del nome in codice MDASH (anteprima)

Codename MDASH è uno scanner di codice agentico all'interno di Microsoft Defender che utilizza un sistema di IA agentica multi-modello per assistere i team di sicurezza e ingegneria a rilevare e correggere vulnerabilità di codice con una profondità e un'accuratezza senza precedenti.

Come funziona

Questo servizio usa una pipeline agente a più fasi in cui gli agenti di intelligenza artificiale specializzati collaborano per trovare, convalidare e dimostrare le vulnerabilità:

  • Prepara — Il sistema classifica i file in base al rischio utilizzando analisi call-graph e metriche di complessità del codice, dando priorità alle funzioni più propense a contenere vulnerabilità.
  • Scansione: più di 100 agenti IA specializzati (ad esempio, injection-auditor, memory-safety-auditor, auth-bypass-auditor) analizzano il codice classificato usando più LLM. Ogni agente si concentra su una specifica classe di vulnerabilità.
  • Convalida: il sistema usa l'analisi taint e la risoluzione dei tipi tramite server LSP (Language Server Protocol). Un dibattito agentico multimodelli affina la fiducia ed elimina i falsi positivi.
  • Dedup — Il sistema consolida i rilevamenti duplicati, producendo un insieme finale di vulnerabilità univoche su cui è possibile intervenire.

Caratteristiche e capacità chiave

Capability Descrizione
Rilevamento delle vulnerabilità basato sull'intelligenza artificiale Invia i repository di codice a una pipeline agentica multimodello che identifica le vulnerabilità in modo più approfondito rispetto alla tradizionale analisi statica basata sul riconoscimento di pattern.
Punteggio di confidenza granulare Valuta ogni scoperta con un punteggio di fiducia affinché le squadre possano dare priorità con precisione.
Correzioni del codice generate dall'intelligenza artificiale Utilizza il defender fix comando nella CLI di Defender per generare e applicare correzioni di codice direttamente dai risultati della scansione.
Risultati centralizzati nel portale di Defender Pubblica i risultati in Microsoft Security Exposure Management per il monitoraggio e la valutazione a livello di organizzazione.
Distribuzione e integrazione con gli sviluppatori Si collega direttamente a GitHub e Azure DevOps tramite connettori, attiva scansioni on-demand localmente o nel CI/CD tramite Defender CLI e si integra con ambienti di codifica AI usando una skill agentica dedicata.

Supporto linguistico

MdASH codename opera in modo generico tra codebase e supporta tutti i principali linguaggi di programmazione. Dispone di oltre 100 agenti con ruoli e competenze diversi e lo ottimizza per approfondire le competenze in linguaggi e ambienti. MDASH codename aggiunge continuamente nuovi agenti e competenze per migliorare sia il rilevamento che la definizione delle priorità dei risultati. Attualmente sono stati formati singoli agenti esperti appositamente ottimizzati con competenze particolarmente approfondite in linguaggi come C, C++, Java e C#.

Requisiti

Lista di autorizzazione

I domini seguenti devono essere raggiungibili dal computer o dalla pipeline che esegue l'interfaccia della riga di comando.

Obbligatorio per defender scan ai-scan

  • *.cli.dfd.security.azure.com
  • *.blob.core.windows.net
  • *.azurefd.net
  • *.login.microsoftonline.com
  • *.graph.microsoft.com

Obbligatorio per GitHub Actions (OIDC)

  • *.token.actions.githubusercontent.com

Obbligatorio per Azure Pipelines (OIDC)

  • *.dev.azure.com

Consigliato per la telemetria

  • *.in.applicationinsights.azure.com
  • *.dc.services.visualstudio.com

Facoltativo

  • *.aka.ms

Obbligatorio per scan fs

  • *.ghcr.io
  • *.public.ecr.aws
  • *.registry-1.docker.io
  • *.auth.docker.io

Supporto per cloud e area geografica

Codename MDASH : lo scanner di codice agentico è disponibile nel cloud commerciale Azure nelle aree seguenti:

  • Stati Uniti (Stati Uniti)
  • UE (Europa)
  • UK (Regno Unito)
  • AUS (Australia)
  • IND (India)
  • CH (Svizzera)
  • Emirati Arabi Uniti (Emirati Arabi Uniti)
    • Gli Emirati Arabi Uniti supportano attualmente solo le scansioni tramite MDASH CLI.

Passaggi successivi