Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Cloud integreert met Microsoft Security Copilot om je te helpen Infrastructure as Code (IaC)-problemen in je coderepositories op te lossen. Met Copilot kun je beveiligingsproblemen vroeg in de ontwikkelingscyclus opsporen en oplossen. Copilot maakt pull requests (PR's) aan die de problemen die het vindt corrigeren. Automatisch gegenereerde PR's helpen ervoor te zorgen dat codeproblemen snel en correct worden opgelost. Voordat je begint, zorg ervoor dat je voldoet aan de vereisten voor Defender voor Cloud, Security Copilot en integratie van een repository.
Prerequisites
Voordat je begint, zorg ervoor dat je de volgende zaken hebt klaargezet:
- Schakel Defender voor Cloud in uw omgeving in.
- Verbind uw Azure DevOps-omgeving met Defender voor Cloud.
- Configureer de Microsoft Beveiliging DevOps Azure DevOps-extensie.
- Controleer en zorg ervoor dat u voldoet aan de vereisten voor DevOps-beveiliging en vereisten.
- Toegang hebben tot Azure Copilot.
- Beveiligingscompute-eenheden toegewezen aan Microsoft Security Copilot.
Een bevinding uit een Infrastructure as Code-scan verhelpen
Je kunt Copilot gebruiken in Defender voor Cloud om gemarkeerde problemen op te lossen. Volg deze stappen om een bevinding op te lossen:
Meld u aan bij het Azure-portaal.
Zoek en selecteer Microsoft Defender voor Cloud.
Ga naar Aanbevelingen.
Zoek naar en selecteer de aanbeveling Azure DevOps-opslagplaatsen moeten bevindingen van het scannen van infrastructuur als code hebben opgelost.
Selecteer Risico beperken met Copilot.
Selecteer Help mij om deze aanbeveling op te heffen.
Selecteer de beveiligingscontrole.
Selecteer de beschrijving die overeenkomt met de bevinding van de veiligheidscontrole.
Klik op Select.
Bekijk de samenvatting van de codeoplossing.
Klik op Verzenden.
Selecteer de pull request-link die in de Copilot-resultaten wordt weergegeven.
Controleer de pull-aanvraag.
Nadat Copilot de pull request in je coderepository heeft aangemaakt, moet een ontwikkelaar deze beoordelen en goedkeuren voordat hij samenvoegt.