Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'integrazione di Microsoft Defender for Cloud con Microsoft Security Copilot consente di correggere gli errori di configurazione dell'infrastruttura come codice (IaC) nei repository di codice. La correzione dei risultati IaC con Copilot consente di risolvere errori di configurazione e vulnerabilità della sicurezza nelle prime fasi del ciclo di sviluppo generando automaticamente richieste pull che correggeno i punti deboli identificati. Questa correzione garantisce che i problemi di sicurezza nel codice vengano risolti in modo accurato e tempestivo.
Prerequisiti
- Abilitare Defender per il cloud nell'ambiente.
- Connettere l'ambiente Azure DevOps a Defender per il cloud.
- Configurare l'estensione Microsoft Security DevOps di Azure DevOps.
- Esaminare e assicurarsi di soddisfare i requisiti di supporto e i prerequisiti per la sicurezza di DevOps.
- Avere accesso ad Azure Copilot.
- Assegnare unità di calcolo per la sicurezza a Microsoft Security Copilot.
Correggere il risultato di un'analisi dell'infrastruttura come codice
Con Microsoft Security Copilot in Defender for Cloud, è possibile correggere le raccomandazioni.
Accedere al portale di Azure.
Cercare e selezionare Microsoft Defender per il cloud.
Passare a Raccomandazioni.
Cercare e selezionare la raccomandazione I repository di Azure DevOps devono includere risultati di un'analisi dell'infrastruttura come codice risolti.
Selezionare Riduci rischio con Copilot.
Selezionare Aiutami a correggere la raccomandazione.
Selezionare Controllo di sicurezza.
Selezionare la descrizione appropriata.
Scegliere Seleziona.
Esaminare il riepilogo dell'aggiornamento del codice.
Selezionare Submit (Invia).
Selezionare il collegamento fornito.
Esaminare la richiesta pull.
Dopo aver generato la richiesta pull nel repository di codice, uno sviluppatore deve esaminare e approvare la richiesta pull per l'unione nella codebase.