Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Codename MDASH è uno scanner di codice agentico all'interno di Microsoft Defender che utilizza un sistema di IA agentica multi-modello per assistere i team di sicurezza e ingegneria a rilevare e correggere vulnerabilità di codice con una profondità e un'accuratezza senza precedenti.
Come funziona
Questo servizio usa una pipeline agente a più fasi in cui gli agenti di intelligenza artificiale specializzati collaborano per trovare, convalidare e dimostrare le vulnerabilità:
- Prepara — Il sistema classifica i file in base al rischio utilizzando analisi call-graph e metriche di complessità del codice, dando priorità alle funzioni più propense a contenere vulnerabilità.
- Scansione: più di 100 agenti IA specializzati (ad esempio, injection-auditor, memory-safety-auditor, auth-bypass-auditor) analizzano il codice classificato usando più LLM. Ogni agente si concentra su una specifica classe di vulnerabilità.
- Convalida: il sistema usa l'analisi taint e la risoluzione dei tipi tramite server LSP (Language Server Protocol). Un dibattito agentico multimodelli affina la fiducia ed elimina i falsi positivi.
- Dedup — Il sistema consolida i rilevamenti duplicati, producendo un insieme finale di vulnerabilità univoche su cui è possibile intervenire.
Caratteristiche e capacità chiave
| Capability | Descrizione |
|---|---|
| Rilevamento delle vulnerabilità basato sull'intelligenza artificiale | Invia i repository di codice a una pipeline agentica multimodello che identifica le vulnerabilità in modo più approfondito rispetto alla tradizionale analisi statica basata sul riconoscimento di pattern. |
| Punteggio di confidenza granulare | Valuta ogni scoperta con un punteggio di fiducia affinché le squadre possano dare priorità con precisione. |
| Correzioni del codice generate dall'intelligenza artificiale | Utilizza il defender fix comando nella CLI di Defender per generare e applicare correzioni di codice direttamente dai risultati della scansione. |
| Risultati centralizzati nel portale di Defender | Pubblica i risultati in Microsoft Security Exposure Management per il monitoraggio e la valutazione a livello di organizzazione. |
| Distribuzione e integrazione con gli sviluppatori | Si collega direttamente a GitHub e Azure DevOps tramite connettori, attiva scansioni on-demand localmente o nel CI/CD tramite Defender CLI e si integra con ambienti di codifica AI usando una skill agentica dedicata. |
Supporto linguistico
MdASH codename opera in modo generico tra codebase e supporta tutti i principali linguaggi di programmazione. Dispone di oltre 100 agenti con ruoli e competenze diversi e lo ottimizza per approfondire le competenze in linguaggi e ambienti. MDASH codename aggiunge continuamente nuovi agenti e competenze per migliorare sia il rilevamento che la definizione delle priorità dei risultati. Attualmente sono stati formati singoli agenti esperti appositamente ottimizzati con competenze particolarmente approfondite in linguaggi come C, C++, Java e C#.
Requisiti
- Per i prerequisiti, vedere Configurare la sicurezza del codice agentico.
- Per i permessi, vedi Posizione di sicurezza – scansione del codice AI.
Lista di autorizzazione
I domini seguenti devono essere raggiungibili dal computer o dalla pipeline che esegue l'interfaccia della riga di comando.
Obbligatorio per defender scan ai-scan
*.cli.dfd.security.azure.com*.blob.core.windows.net*.azurefd.net*.login.microsoftonline.com*.graph.microsoft.com
Obbligatorio per GitHub Actions (OIDC)
*.token.actions.githubusercontent.com
Obbligatorio per Azure Pipelines (OIDC)
*.dev.azure.com
Consigliato per la telemetria
*.in.applicationinsights.azure.com*.dc.services.visualstudio.com
Facoltativo
*.aka.ms
Obbligatorio per scan fs
*.ghcr.io*.public.ecr.aws*.registry-1.docker.io*.auth.docker.io
Supporto per cloud e area geografica
Codename MDASH : lo scanner di codice agentico è disponibile nel cloud commerciale Azure nelle aree seguenti:
- Stati Uniti (Stati Uniti)
- UE (Europa)
- UK (Regno Unito)
- AUS (Australia)
- IND (India)
- CH (Svizzera)
- Emirati Arabi Uniti (Emirati Arabi Uniti)
- Gli Emirati Arabi Uniti supportano attualmente solo le scansioni tramite MDASH CLI.