Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud integra-se com o Microsoft Security Copilot para o ajudar a corrigir problemas de Infraestrutura como Código (IaC) nos seus repositórios de código. Ao usar o Copilot, pode detetar e corrigir problemas de segurança logo no início do ciclo de desenvolvimento. O Copilot cria pull requests (PRs) que corrigem os problemas que encontra. PRs gerados automaticamente ajudam a garantir que os problemas de código são corrigidos de forma rápida e correta.
Antes de começar, certifique-se de que cumpre os pré-requisitos para integração com Defender para a Cloud, Security Copilot e repositórios.
Pré-requisitos
Antes de começar, certifique-se de que os seguintes pré-requisitos estão cumpridos:
- Ative o Defender para a Cloud no seu ambiente
- Liga o teu ambiente Azure DevOps ao Defender para a Cloud
- Configurar a extensão Microsoft Security DevOps Azure DevOps
- Revise e certifique-se de que cumpre os requisitos de suporte de segurança DevOps e pré-requisitos
- Tenha acesso ao Azure Copilot.
- Ter Unidades de Computação de Segurança atribuídas ao Microsoft Security Copilot
Corrigir um resultado da análise de Infraestrutura como Código
Podes usar o Copilot no Defender para a Cloud para corrigir problemas assinalados. Siga estes passos para resolver uma constatação:
Inicie sessão no portal Azure.
Procure e selecione Microsoft Defender para a Cloud.
Vá para Recomendações.
Procure e selecione a recomendação Os repositórios do Azure DevOps devem ter os resultados da análise de infraestrutura como código resolvidos.
Selecione Reduzir risco com o Copilot.
Selecione Ajude-me a corrigir esta recomendação.
Selecione verificação de segurança.
Selecione a descrição que corresponde à conclusão da verificação de segurança.
Selecione Selecione.
Revise o resumo da correção de código.
Selecione Enviar.
Selecione o link de pull request mostrado nos resultados do Copilot.
Analise a solicitação pull.
Depois de o Copilot criar o pedido de integração no seu repositório de código, um programador deve revê-lo e aprová-lo antes da fusão.