Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud integra-se com o Microsoft Security Copilot para o ajudar a corrigir problemas de Infraestrutura como Código (IaC) nos seus repositórios de código. Com o Copilot, pode detetar e corrigir problemas de segurança logo no início do ciclo de desenvolvimento. O Copilot cria pull requests (PRs) que corrigem os problemas que encontra. PRs gerados automaticamente ajudam a garantir que os problemas de código são corrigidos de forma rápida e correta. Antes de começar, certifique-se de que cumpre os pré-requisitos para integração com Defender para a Cloud, Security Copilot e repositórios.
Pré-requisitos
Antes de começar, certifique-se de que tem os seguintes itens preparados:
- Habilite o Defender para a Cloud em seu ambiente.
- Conecte seu ambiente de DevOps do Azure ao Defender para a Cloud.
- Configure a extensão do Azure DevOps para Microsoft Security DevOps.
- Analise e verifique se você atende aos requisitos de suporte e pré-requisitos de segurança de DevOps.
- Tenha acesso ao Azure Copilot.
- Ter unidades de computação de segurança atribuídas para o Microsoft Security Copilot.
Corrigir um resultado da análise de Infraestrutura como Código
Podes usar o Copilot no Defender para a Cloud para corrigir problemas assinalados. Siga estes passos para resolver uma constatação:
Inicie sessão no portal Azure.
Procure e selecione Microsoft Defender para a Cloud.
Vá para Recomendações.
Procure e selecione a recomendação Os repositórios do Azure DevOps devem ter os resultados da análise de infraestrutura como código resolvidos.
Selecione Reduzir risco com o Copilot.
Selecione Ajude-me a corrigir esta recomendação.
Selecione verificação de segurança.
Selecione a descrição que corresponde à conclusão da verificação de segurança.
Selecione Selecione.
Revise o resumo da correção de código.
Selecione Enviar.
Selecione o link de pull request mostrado nos resultados do Copilot.
Analise a solicitação pull.
Depois de o Copilot criar o pull request no seu repositório de código, o programador deve rever e aprovar antes de fusão.