Correggere il codice con Microsoft Security Copilot

L'integrazione di Microsoft Defender per il cloud con Microsoft Security Copilot consente di correggere gli errori di configurazione dell'infrastruttura come codice (IaC) nei repository di codice. La correzione dei risultati IaC con Copilot consente di risolvere errori di configurazione e vulnerabilità della sicurezza nelle prime fasi del ciclo di sviluppo generando automaticamente richieste pull che correggeno i punti deboli identificati. Questa correzione garantisce che i problemi di sicurezza nel codice vengano risolti in modo accurato e tempestivo.

Prerequisiti

Correggere il risultato di un'analisi dell'infrastruttura come codice

Con Microsoft Security Copilot in Defender per il cloud, è possibile correggere le raccomandazioni.

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud.

  3. Passare a Raccomandazioni.

  4. Cercare e selezionare la raccomandazione I repository di Azure DevOps devono includere risultati di un'analisi dell'infrastruttura come codice risolti.

    Screenshot che mostra la raccomandazione cercata.

  5. Selezionare Riduci rischio con Copilot.

    Screenshot che mostra dove si trova il pulsante Riepilogo con copilota.

  6. Selezionare Aiutami a correggere la raccomandazione.

  7. Selezionare Controllo di sicurezza.

  8. Selezionare la descrizione appropriata.

  9. Seleziona Seleziona.

    Screenshot che mostra la posizione del pulsante di selezione.

  10. Esaminare il riepilogo dell'aggiornamento del codice.

  11. Selezionare Invia.

  12. Seleziona il collegamento fornito.

  13. Esamina il pull request.

Dopo aver generato la richiesta pull nel repository di codice, uno sviluppatore deve esaminare e approvare la richiesta pull per l'unione nella codebase.

Passo successivo