Corrigir código com o Microsoft Security Copilot

O Microsoft Defender para a Cloud integra-se com o Microsoft Security Copilot para o ajudar a corrigir problemas de Infraestrutura como Código (IaC) nos seus repositórios de código. Com o Copilot, pode detetar e corrigir problemas de segurança logo no início do ciclo de desenvolvimento. O Copilot cria pull requests (PRs) que corrigem os problemas que encontra. PRs gerados automaticamente ajudam a garantir que os problemas de código são corrigidos de forma rápida e correta. Antes de começar, certifique-se de que cumpre os pré-requisitos para integração com Defender para a Cloud, Security Copilot e repositórios.

Pré-requisitos

Antes de começar, certifique-se de que tem os seguintes itens preparados:

Corrigir um resultado da análise de Infraestrutura como Código

Podes usar o Copilot no Defender para a Cloud para corrigir problemas assinalados. Siga estes passos para resolver uma constatação:

  1. Inicie sessão no portal Azure.

  2. Procure e selecione Microsoft Defender para a Cloud.

  3. Vá para Recomendações.

  4. Procure e selecione a recomendação Os repositórios do Azure DevOps devem ter os resultados da análise de infraestrutura como código resolvidos.

    Captura de ecrã que mostra a recomendação que pesquisou.

  5. Selecione Reduzir risco com o Copilot.

    Captura de tela que mostra onde o botão Resumir com copiloto está localizado.

  6. Selecione Ajude-me a corrigir esta recomendação.

  7. Selecione verificação de segurança.

  8. Selecione a descrição que corresponde à conclusão da verificação de segurança.

  9. Selecione Selecione.

    Captura de tela que mostra onde o botão de seleção está localizado.

  10. Revise o resumo da correção de código.

  11. Selecione Enviar.

  12. Selecione o link de pull request mostrado nos resultados do Copilot.

  13. Analise a solicitação pull.

Depois de o Copilot criar o pull request no seu repositório de código, o programador deve rever e aprovar antes de fusão.

Passos seguintes