Code verbeteren met Microsoft Security Copilot

Microsoft Defender voor Cloud integreert met Microsoft Security Copilot om je te helpen Infrastructure as Code (IaC)-problemen in je coderepositories op te lossen. Met Copilot kun je beveiligingsproblemen vroeg in de ontwikkelingscyclus opsporen en oplossen. Copilot maakt pull requests (PR's) aan die de problemen die het vindt corrigeren. Automatisch gegenereerde PR's helpen ervoor te zorgen dat codeproblemen snel en correct worden opgelost. Voordat je begint, zorg ervoor dat je voldoet aan de vereisten voor Defender voor Cloud, Security Copilot en integratie van een repository.

Prerequisites

Voordat je begint, zorg ervoor dat je de volgende zaken hebt klaargezet:

Een bevinding uit een Infrastructure as Code-scan verhelpen

Je kunt Copilot gebruiken in Defender voor Cloud om gemarkeerde problemen op te lossen. Volg deze stappen om een bevinding op te lossen:

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud.

  3. Ga naar Aanbevelingen.

  4. Zoek naar en selecteer de aanbeveling Azure DevOps-opslagplaatsen moeten bevindingen van het scannen van infrastructuur als code hebben opgelost.

    Schermopname van de aanbeveling waarnaar u hebt gezocht.

  5. Selecteer Risico beperken met Copilot.

    Schermopname van waar de knop Samenvatten met copilot zich bevindt.

  6. Selecteer Help mij om deze aanbeveling op te heffen.

  7. Selecteer de beveiligingscontrole.

  8. Selecteer de beschrijving die overeenkomt met de bevinding van de veiligheidscontrole.

  9. Klik op Select.

    Schermopname van de locatie van de knop Selecteren.

  10. Bekijk de samenvatting van de codeoplossing.

  11. Klik op Verzenden.

  12. Selecteer de pull request-link die in de Copilot-resultaten wordt weergegeven.

  13. Controleer de pull-aanvraag.

Nadat Copilot de pull request in je coderepository heeft aangemaakt, moet een ontwikkelaar deze beoordelen en goedkeuren voordat hij samenvoegt.

Volgende stappen