Partage via


Corriger du code avec Copilot pour la sécurité

L’intégration de Microsoft Defender pour le cloud à Microsoft Copilot pour la sécurité vous permet de corriger les configurations incorrectes d’Infrastructure as Code (IaC) découvertes dans vos référentiels de code. La correction d’une recherche IaC avec Copilot vous permet de résoudre les erreurs de configuration et les vulnérabilités de sécurité au début du cycle de développement en générant automatiquement des demandes de tirage qui corrigent les faiblesses identifiées. La correction de ces erreurs de configuration et de vulnérabilités garantit que les problèmes de sécurité dans le code sont résolus avec précision et rapidement.

Prérequis

Corriger une anomalie d'analyse d'Infrastructure as Code

Avec Copilot pour la sécurité dans Defender pour le cloud, vous pouvez corriger les recommandations.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud.

  3. Accédez aux Recommandations.

  4. Recherchez et sélectionnez la recommandation Les référentiels Azure DevOps doivent avoir des résultats d’analyse de l’infrastructure en tant que code résolus.

    Capture d’écran montrant la recherche de recommandations.

  5. Sélectionnez Réduire les risques avec Copilot.

    Capture d’écran montrant où se trouve le bouton Résumer avec Copilot.

  6. Sélectionnez Aidez-moi à corriger cette recommandation.

  7. Sélectionnez vérification de sécurité.

  8. Sélectionnez la description appropriée.

  9. Sélectionnez Sélectionner.

    Capture d’écran montrant où se trouve le bouton de sélection.

  10. Passez en revue le résumé du correctif de code.

  11. Sélectionnez Soumettre.

  12. Sélectionnez le lien fourni.

  13. Passez en revue la demande de tirage.

Une fois que la demande de tirage est générée dans votre référentiel de code, un développeur doit examiner et approuver la demande de tirage pour qu’elle soit fusionnée dans la base de code.

Étape suivante