Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Nach Aktivierung des SCM-Connectors besteht die Möglichkeit, einen On-Demand-Agentic-Code-Scan für Onboard-Repositorien auszulösen.
Important
Onboarded Repositories sind innerhalb von bis zu einer Stunde verfügbar.
Voraussetzungen
- Ein SCM-Stecker erstellt und aktiviert. Siehe Create a GitHub connector oder Create an Azure DevOps connector
Schritt 1: Öffnen Sie die Scan-Verwaltung
- Im Microsoft Defender-Portal gehen Sie zuExposure-Management-Initiativen>.
- Öffnen Sie die Initiative Codename MDASH - agentischer Codescanner (Vorschau) und wählen Sie dann Initiativenseite öffnen aus.
- Wählen Sie die Schaltfläche " Scans verwalten " aus (neben der Schaltfläche " Einstellungen ").
Schritt 2: Anzeigen der Liste der Repositorys
Im Seitenbereich werden alle Repositories aufgelistet, die über die in Ihrem Mandanten aktivierten SCM-Konnektoren gefunden wurden.
Für jedes Repository sehen Sie:
- Name des Repositorys
- Repositorygröße
- Organisationsname
- SCM-Typ
- Scanstatus – letzter Scan
- Im letzten Scan verbrauchte Token
Die Größe des Repositorys und die verbrauchten Token-Signale können Ihrem Sicherheitsteam helfen, die Auswirkungen eines Rescans vorherzusagen.
Schritt 3: Auswählen eines Repositorys und Ausführen einer Überprüfung
- Wählen Sie das Repository aus, das Sie überprüfen möchten.
- Wählen Sie Überprüfung starten aus.
- Wählen Sie im Bestätigungsdialogfeld das Scanprofil aus, das nur für diese Überprüfung verwendet werden soll – behalten Sie das StandardprofilGPT-General Profil bei, oder wählen Sie MAI-Augmented Profil (Vorschau) aus, und wählen Sie dann "Scan-Repository" aus. Die Auswahl gilt nur für diesen Scan. Ein Profil, dessen erforderliche Modelle nicht bereitgestellt werden, zeigt einen Inlinefehler an und kann nicht ausgewählt werden. Die modelle, die für jedes Profil erforderlich sind, finden Sie unter Bereitstellen der erforderlichen Modelle.
Wenn Ihr Mandant bereits insgesamt 10 Scans aus dem Portal und der CLI in der Warteschlange hat, wird eine Warnung angezeigt. Sie können den Scan trotzdem übermitteln. In die Warteschlange eingereihte Scans, die nicht innerhalb von 72 Stunden nach der Übermittlung ausgeführt werden, werden automatisch bereinigt, sodass einige in die Warteschlange eingereihte Scans möglicherweise nicht ausgeführt werden.
Es wird eine Benachrichtigung angezeigt, die bestätigt, dass der Scan gestartet wurde. Der neue Scan erscheint auf der Registerkarte Scans und durchläuft seinen Lebenszyklus.