Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Codename MDASH - lo scanner agentico del codice è una pagina dedicata nel portale di Microsoft Defender che mostra le vulnerabilità a livello di codice rilevate dalla scansione agentica del codice in tutti i repository connessi. È progettato per i risultati generati dagli scanner di intelligenza artificiale e non mostra i risultati degli scanner non di intelligenza artificiale.
Note
Le analisi raggiungono questa pagina da due origini, ovvero l'interfaccia della riga di comando di Defender e le analisi remote (avviate dal portale) attivate tramite il connettore. I risultati remoti vengono etichettati in tutta la pagina in modo da poterli distinguere dai risultati dell'interfaccia della riga di comando.
Utilizzare la pagina per:
- Visualizza a colpo d'occhio il punteggio di sicurezza del codice agentico e monitora il suo andamento nel tempo.
- Valutare i risultati in modo efficiente con la classificazione di intelligenza artificiale che identifica correzioni immediate, elementi da analizzare ed elementi da rinviare.
- Identificare gli hotspot di rischio tra repository, file e tipi di debolezza.
- Esamina le singole scansioni per vedere quando sono state eseguite, cosa hanno trovato e come l'IA ha classificato i risultati.
- Filtrare, esaminare ed esportare singole raccomandazioni.
La pagina riflette l'attività degli ultimi 90 giorni. Le scansioni meno recenti e i relativi risultati non vengono mostrati.
Comprendere il triage: come l'IA raggruppa i risultati
Prima di esaminare ogni scheda, è utile conoscere i tre bucket di valutazione usati dallo scanner di intelligenza artificiale per classificare ogni ricerca. Questi conteggi vengono visualizzati nella scheda Panoramica , nella scheda Raccomandazioni e all'interno di ogni analisi.
| Bucket | Significato | Operazioni da eseguire |
|---|---|---|
| Convalidato dallo scanner di intelligenza artificiale | L'IA ritiene con elevata confidenza che il rilevamento sia effettivo e che la sua gravità sia sufficientemente alta da essere rilevante. | Intervieni subito: correggilo o assegnalo a uno sviluppatore per il triage. |
| Contrassegnato per la verifica | Un rilevamento ad alta gravità che l'IA non è riuscita a convalidare completamente in autonomia. | Pausa: un essere umano deve indagare prima di agire. |
| Priorità bassa | Ricerca di gravità bassa o media, indipendentemente dal livello di attendibilità dell'intelligenza artificiale. | È possibile rinviare o disattivare l'audio in caso di rumore di fondo. |
Ogni ricerca ha una gravità (critico, alto, medio, basso) e un livello di attendibilità (probabile, sospetto, improbabile). La combinazione determina il bucket, in modo da poter passare direttamente all'azione.
Da dove provengono le scansioni: CLI vs remoto
Ogni scansione e risultato include segnali che consentono di distinguere le esecuzioni remote da quelle tramite CLI:
- Fonte — scansione remota (con la relativa icona SCM) o CLI.
- Stato : operazione riuscita, esecuzione, annullata o non riuscita.
- Token utilizzati — Token usati dall’esecuzione; visualizzati come "—" mentre un’esecuzione è ancora in corso.
Layout della pagina
La pagina dell'iniziativa ha tre schede:
| Tab | Cosa mostra | Ambito del ramo |
|---|---|---|
| Overview | Dashboard visuale: punteggio, andamento del punteggio negli ultimi 14 giorni, funnel di triage, ultime scansioni, CWE più comuni e repository con il maggior numero di raccomandazioni | Rami predefiniti (punteggio, tendenza, imbuto di valutazione); tutti i rami (analisi più recenti); sia i rami predefiniti che tutti i rami affiancati (le CWE più comuni, i repository con la maggior parte delle raccomandazioni) |
| Raccomandazioni sulla sicurezza | Una riga per ogni riscontro, ricavata dalla scansione più recente di ogni combinazione (repository, ramo) | Tutti i rami: filtrare per impostazione predefinita se si vuole |
| Scans | Ogni scansione eseguita negli ultimi 90 giorni, con possibilità di approfondire ciascuna esecuzione | Tutti i rami |
Note
Il punteggio di panoramica e l'imbuto di valutazione rispondono alla domanda "Qual è l'aspetto del codice fornito in questo momento?". Per convenzione, il codice fornito risiede nel ramo predefinito di ogni repository. La scheda Raccomandazioni è più estesa, quindi puoi passare liberamente tra tutti i rami.
Tab Panoramica
Un riepilogo visivo della posizione di sicurezza del tuo codice agentico. Sei pannelli:
Score
Grafico ad anello che mostra il punteggio del codice agentico come percentuale da 0 al 100% (più alto è, meglio è).
- Cosa misura: l'integrità complessiva del codice in base ai punti deboli rilevati, con gravità ponderata, i risultati più gravi trascinano il punteggio verso il basso più di quelli minori.
- Ambito: solo rami predefiniti.
- Statistiche selezionabili: raccomandazioni totali e raccomandazioni di gravità critica.
Selezionare Informazioni sul calcolo del punteggio per visualizzare una suddivisione dettagliata del calcolo del punteggio.
Note
I risultati mdash attualmente non influiscono sul punteggio di sicurezza o sul punteggio di rischio. L'unico punteggio attualmente influenzato dalle raccomandazioni MDASH è il punteggio di rischio Codename MDASH nell'iniziativa MDASH.
Tendenza del punteggio di 14 giorni
Un grafico a linee di 14 giorni mostra come cambia il punteggio. Usarlo per verificare che il lavoro di correzione stia facendo la differenza.
- Ambito: solo rami predefiniti.
Analisi più recenti del codice di intelligenza artificiale
Cronologia delle tre analisi più recenti di tutti i repository e rami. Ogni riga mostra:
- Repository e rami analizzati
- Conteggio totale raccomandazioni
- Una barra colorata che suddivide tali raccomandazioni nelle tre categorie di triage:
- Convalidato dallo scanner di intelligenza artificiale: con un'azione di esportazione che scarica i risultati in CSV con un solo clic, pronto per il flusso di lavoro di correzione dell'organizzazione
- Contrassegnato per la verifica
- Priorità bassa - solo conteggio
- Un link «Visualizza analisi» che apre il pannello con i dettagli completi dell'analisi
- Codice sorgente e SCM — Scansione remota o CLI
- Tipo di esecuzione : su richiesta
- Stato — Completato, In esecuzione o Fallito
Selezionare Visualizza tutte le analisi per passare alla scheda Analisi completa.
Note
Questo pannello mostra tutti i rami perché si tratta di un feed di attività cronologico. Mostra tutte le analisi recenti, così da poter verificare che vengano eseguite come previsto, compresi i rami di funzionalità.
Repository con il maggior numero di raccomandazioni
Tabella dei repository classificati in base al volume delle raccomandazioni. I conteggi dei rami predefiniti e di tutti i rami vengono visualizzati affiancati in modo da poter confrontare i conteggi con ambito e copertura completa in un'unica posizione. Usare le colonne seguenti per esaminare i dettagli delle raccomandazioni del repository:
- Nome del repository
- Ramo predefinito: numero di raccomandazioni disponibili nel ramo predefinito
- Tutti i rami — numero di raccomandazioni in tutti i rami, compreso quello predefinito
- Visualizzare il repository: passa alla scheda Raccomandazioni filtrata in base a tale repository
Flusso di triage delle raccomandazioni
Una rappresentazione visiva di come i risultati vengono distribuiti in base alla gravità e nei bucket di triage.
Total findings (default branches)
├── Critical + High severity
│ ├── Validated by AI scanner → Export
│ └── Flagged for review
└── Low + Medium severity → Low priority
Questo pannello è l'unico pannello che visualizza in modo esplicito la logica del bucket. Usalo per capire perché i risultati vengono instradati dove vengono instradati e per approfondire qualsiasi fase:
- Selezionando una fase, si apre la scheda Raccomandazioni di sicurezza già filtrata per quella fase (sempre limitata ai rami predefiniti: puoi rimuovere il filtro per ampliare la vista).
- L'endpoint con priorità bassa è un ramo laterale che raccoglie i risultati con gravità bassa e media, indipendentemente dall'attendibilità.
- Visualizzare le raccomandazioni critiche è un collegamento con un clic ai risultati critici.
Ambito: solo rami predefiniti.
Punti deboli con i consigli più consigliati
Una tabella dei tipi di debolezza più comuni (CWE) presenti nel codice. I conteggi dei rami predefiniti e di tutti i rami vengono visualizzati affiancati in modo da poter confrontare i conteggi con ambito e copertura completa in un'unica posizione. Usare le colonne seguenti per esaminare i dettagli della debolezza:
- ID della debolezza (ad esempio, CWE-89)
- Nome (ad esempio, neutralizzazione impropria dell'output nei log)
- Ramo predefinito: numero di raccomandazioni disponibili nel ramo predefinito
- Tutti i rami — numero di raccomandazioni in tutti i rami, compreso quello predefinito
- Repository interessati
- Visualizzare le raccomandazioni: passa alla scheda Raccomandazioni filtrata in base a tale CWE
Scheda Raccomandazioni per la sicurezza
L'area di lavoro principale per esaminare e gestire le singole raccomandazioni, derivate dall'ultima analisi di ogni combinazione (repository, ramo). Per impostazione predefinita, la visualizzazione ha come ambito rami predefiniti, ovvero passa a tutti i rami quando vuoi una copertura più ampia.
Vista di triage (cluster KPI)
Quattro indicatori numerici in alto nella scheda mostrano la ripartizione complessiva del triage:
- Totale: ogni raccomandazione corrente
- Convalidato dallo scanner di intelligenza artificiale
- Contrassegnato per la verifica
- Priorità bassa
Tabella Raccomandazioni
Tabella ordinabile filtrabile in cui ogni riga è una raccomandazione. Usare le colonne seguenti per esaminare i dettagli delle raccomandazioni:
| Column | Descrizione |
|---|---|
| Severity | Critico, Alto, Medio o Basso |
| Fiducia | Quanto l'IA è sicura che il rilevamento sia reale: Probabile, Sospetto o Improbabile |
| Raccomandazione | Titolo e descrizione della ricerca |
| ID della debolezza | Identificatore CWE, ad esempio CWE-89 |
| Repository | Repository a cui appartiene la ricerca |
| Branch | Ramo in cui è stata rilevata la raccomandazione |
| Trigger | Colonna combinata: Origine (analisi remota con icona SCM · Interfaccia della riga di comando) + Tipo di esecuzione |
| File | Percorso del file |
| Ora di inizio scansione | Quando l'analisi che ha prodotto questa ricerca è iniziata |
Filters
Filtri predefiniti: Stato, Rischio (gravità), Titolo della raccomandazione, Filtro temporale (predefinito: 90 giorni), Triage (bucket). Usare +3 più o Aggiungi filtro per inserire dimensioni aggiuntive, ad esempio Repository e Branch. Reimposta tutte le elimina.
Ordinamento predefinito
- Categoria di triage: Validato dallo scanner IA → Segnalato per la revisione → Priorità bassa
- Gravità all'interno del bucket: Critico → Alto → Medio → Basso
- Confidenza nella gravità: Probabile → Dubbio → Improbabile
Entra in azione
| Action | Modalità d'uso |
|---|---|
| Export | Scaricare l'elenco di raccomandazioni corrente (filtrato) per l'analisi offline o la creazione di report. |
| Ricerca per parole chiave | Ricerca in testo libero tra le raccomandazioni. |
In che modo le raccomandazioni rimangono aggiornate
- Solo l’analisi più recente: ogni riga mostra l’analisi più recente per quella coppia (repository, branch). Una volta eseguita una scansione più recente che rileva nuovamente, o non rileva più, un risultato, l'elenco si aggiorna automaticamente.
- Persistente tra le scansioni: un rilevamento rimane nell'elenco finché la scansione più recente non lo rileva più.
- Nessun risultato da scansioni precedenti, ormai sostituite: se hai bisogno di vedere cosa ha rilevato una scansione storica, aprine i dettagli dalla scheda Scansioni.
- Si estende a CLI e origini remote: Latest-scan-wins si applica sia a Defender CLI sia alle analisi remote per ogni coppia (repository, ramo).
Scheda analisi
Ogni scansione eseguita con successo negli ultimi 90 giorni, in tutti i repository e rami.
Indicatori KPI nella parte superiore
- Numero di analisi : analisi totali nella finestra di 90 giorni
- Repository analizzati: singoli repository rappresentati
- Riuscito – esecuzioni completate con successo nella finestra
- In esecuzione: esecuzioni in corso
- Operazione non riuscita : esecuzioni non riuscite
Tabella analisi
Ogni riga rappresenta un'esecuzione di analisi:
| Column | Descrizione |
|---|---|
| Condizione | Stato dell'analisi (attualmente vengono visualizzate solo esecuzioni riuscite) |
| Repository | Il repository che il processo di scansione ha controllato |
| Branch | Ramo controllato dal processo di analisi |
| Trigger | Colonna combinata: Origine (analisi remota con icona SCM · Interfaccia della riga di comando) + Tipo di esecuzione |
| Tokens | Token usati dall'esecuzione; "—" durante l'esecuzione o se annullato |
| Avviato | Quando è iniziata la scansione |
| Durata | Quanto tempo ha richiesto l'analisi |
| Severity | Barra in pila che mostra il conteggio per ogni livello di gravità (Critico, Alto, Medio, Basso) |
| Triage | Barra impilata che mostra il conteggio per ciascuna categoria di triage (Convalidato dallo scanner di IA, Contrassegnato per la revisione, Priorità bassa) |
| ID esecuzione | Identificatore univoco dell'analisi (ad esempio run_d73220eb) |
Filters
Stato, Rischio (gravità), Titolo della raccomandazione, Ora di analisi, Filtro temporale (predefinito: 90 giorni), più +3 altri / Aggiungi filtro per dimensioni aggiuntive (Repository, Branch e altro).
Approfondire una scansione
Selezionare una riga per aprire il pannello dei dettagli di analisi, che include due sottoschede:
Scheda secondaria Panoramica
| Sezione | Cosa mostra |
|---|---|
| Sommario | Avvio, Conclusione, Durata, ID dell'esecuzione e nome dello strumento SCM. |
| Scansione dell'identità | Trigger, Token utilizzati, Hash del commit, Repository, Ramo e strumento utilizzato |
| Raccomandazioni per volumi elevati | File più esposto - file con la maggior parte dei risultati, CWE più comune - il CWE con la maggior parte dei risultati |
| Triage | Contare per bucket per questa scansione |
| Raccomandazioni in base alla gravità | Grafico a barre in pila delle raccomandazioni per gravità, con legenda |
| Analizzare gli artefatti | Possibilità di scaricare il report di analisi e SARIF generato dallo scanner |
Scheda secondaria Raccomandazioni
I risultati di questa singola esecuzione della scansione, limitati al ramo di tale scansione. Include:
- Vista di triage — gli stessi tre KPI (Contrassegnati per la revisione, Convalidati dallo scanner AI e Priorità bassa), ma riferiti a questa singola scansione
- Tabella dei risultati con queste colonne: Gravità, Validazione (categoria di triage), Raccomandazione, ID della debolezza, File
- Stessa esperienza di filtro, ricerca ed esportazione della scheda Raccomandazioni principale
Note
La scheda Raccomandazioni di sicurezza principale mostra sempre l'analisi più recente per ogni ramo. Il cassetto è l'unico punto in cui puoi vedere esattamente ciò che una specifica scansione precedente ha rilevato nel momento in cui è stata eseguita. Questo dettaglio è utile per i controlli, la revisione degli eventi imprevisti o il confronto di due esecuzioni consecutive nello stesso ramo.
Annullare una scansione
Dalla scheda Scansioni , seleziona la scansione in coda o in corso che vuoi cancellare. Nella pagina dettagli della scansione, seleziona Annulla scansione.
La finestra di dialogo di conferma mostra l'orario di inizio della scansione, l'utente che ha attivato la scansione, i token già consumati e la durata della scansione.
Seleziona un motivo di cancellazione, aggiungi opzionalmente più dettagli e poi seleziona Conferma.
L'annullamento di una scansione non rimborsa i token già consumati. Durante un'analisi, MDASH effettua chiamate al modello LLM attive che utilizzano token durante l'elaborazione del lavoro. Se si annulla un'analisi già in esecuzione, MDASH interrompe la pianificazione di un nuovo lavoro, ma vengono comunque addebitati i token utilizzati prima che l'annullamento venga applicato. L'annullamento di una scansione può impedire l'ulteriore consumo di token da parte di operazioni future, ma non rimborsa i token già utilizzati.
Riferimento rapido: quale visualizzazione usare quando
| Se vuoi... | Vai a |
|---|---|
| Ottenere una panoramica immediata della postura di sicurezza del codice agentico | Panoramica → punteggio + tendenza di 14 giorni |
| Comprendere in che modo l'IA ha classificato i risultati | Panoramica → flusso di triage delle raccomandazioni |
| Vedere l'attività di analisi più recente a colpo d'occhio | Panoramica → analisi più recenti del codice di intelligenza artificiale |
| Esaminare i singoli risultati per correggerli | Scheda Raccomandazioni per la sicurezza |
| Filtrare in base a un ramo, un repository, un file o un CWE specifico | Scheda Raccomandazioni di sicurezza → Filtri |
| Visualizzare tutte le analisi eseguite e le modalità di esecuzione di ogni analisi | Scheda analisi |
| Vedere cosa ha rilevato una specifica scansione passata (in un momento specifico) | Scheda Scansioni → selezionare una riga per aprire il pannello laterale |
| Distingui le analisi remote dalle esecuzioni da CLI | Qualsiasi scheda → etichette e filtri per sorgente/tipo di esecuzione |
| Visualizzare il costo in token e l'origine di un'esecuzione | Scheda Scansioni → aprire un'esecuzione → Riepilogo |
| Annulla una scansione in coda o in corso | Scheda Analisi → selezionare una riga per aprire il pannello laterale -> Seleziona Annulla analisi |
Ambito e aggiornamento dei dati
- Finestra di visibilità di 90 giorni: solo le analisi completate negli ultimi 90 giorni vengono visualizzate in qualsiasi punto della pagina. Le scansioni precedenti e i relativi risultati vengono rimossi automaticamente.
- Solo analisi completate con successo: le analisi in esecuzione, non riuscite, parziali o annullate non vengono visualizzate.
- Collegamenti a scansioni scadute: i collegamenti diretti a scansioni più vecchie di 90 giorni restituiscono il messaggio "Scansione non trovata".