適用於雲端的 Microsoft Defender 與 Microsoft Security Copilot 整合,幫助您修復程式碼庫中的基礎設施即程式碼(IaC)問題。 透過使用 Copilot,你可以在開發初期發現並修正安全問題。 Copilot 會建立提取要求(PR),以修正所發現的問題。 自動產生的 PR 有助於確保程式碼問題能快速且正確地被修正。
在開始之前,請確保你符合 適用於雲端的 Defender、Security Copilot 以及倉庫整合的先決條件。
Prerequisites
在開始之前,請確保以下先決條件已具備:
- 在您的環境中啟用 適用於雲端的 Defender
- 將您的Azure DevOps環境連接到 適用於雲端的 Defender
- 配置 Microsoft 安全性 DevOps Azure DevOps 擴充功能
- 審查並確保你符合 DevOps 安全支援及先決條件的要求
- 您可以存取 Azure Copilot。
- 為 Microsoft Security Copilot 指派安全運算單元
補救基礎結構即程式碼掃描結果
你可以在 適用於雲端的 Defender 裡使用 Copilot 來修正被標記的問題。 請依照以下步驟解決發現:
登入 Azure 入口網站。
搜尋並選擇適用於雲端的 Microsoft Defender。
前往 建議。
搜尋並選取 Azure DevOps 存放庫應該已解決基礎結構即程式碼掃描結果建議。
選取 [使用 Copilot 降低風險]。
選取 [協助我修復此建議]。
選取 [安全性檢查]。
選擇與安全檢查結果相符的描述。
選取 選取。
檢閱程式碼修正的摘要。
選取 提交。
請選擇 Copilot 結果中顯示的拉取請求連結。
檢閱提取要求。
Copilot 在你的程式碼存放庫中建立提取要求後,開發人員應先審查並核准,再進行合併。