Prise en main de Codename MDASH

Vérifiez que vous avez tout en place avant de commencer, puis suivez les étapes pour connecter votre organisation à la sécurité du code agentique, au nom de code MDASH et commencer à exécuter des analyses sur votre code.

Liste de vérification des prérequis

Pour effectuer cette configuration, vous avez besoin des éléments suivants :

  • Rôle Administrateur général ou Administrateur de la sécurité dans Microsoft Entra ID pour terminer le processus d'intégration de la sécurité du code agentique dans le portail Microsoft Defender.

  • Autorisation d’accepter les conditions d’utilisation du nom de code MDASH pour le compte de votre organisation au cours de l’intégration.

  • Un abonnement et un groupe de ressources Azure dans lesquels créer une ressource Microsoft Foundry dédiée utilisée exclusivement pour le nom de code MDASH. Pour plus d’informations, consultez Connect Microsoft Foundry.

  • Autorisation de déployer les modèles requis. Pour obtenir la liste des modèles, consultez Déployer les modèles requis.

  • Si le réseau de la ressource Foundry est défini sur Réseaux sélectionnés et points de terminaison privés, une action est nécessaire pour permettre l’accès au nom de code MDASH. Pour plus d’informations, consultez Autoriser codename MDASH à accéder à votre ressource Microsoft Foundry.

  • Au moins un des parcours d’analyse par IA suivants :

  • Si le trafic sortant est restreint, autorisez les domaines requis. Pour plus d’informations, consultez Liste d’autorisation.

  • Accédez au portail Microsoft Defender avec l’autorisation d’ouvrir La gestion de l’exposition et les initiatives.

  • Le point final du projet Foundry. MDASH prend en charge deux méthodes d’authentification pour la connexion Foundry. Pour plus de détails sur les méthodes d’authentification disponibles, voir Méthodes d’authentification.

  • Autorisations RBAC unifiées attribuées à Defender. Pour connaître les autorisations requises et leur affectation, consultez Affecter des autorisations aux utilisateurs à l’aide de Defender RBAC.

Attribuer des autorisations aux utilisateurs à l’aide de Defender RBAC

Utilisez le contrôle d’accès unifié basé sur les rôles (RBAC) de Microsoft Defender pour accorder aux utilisateurs et aux groupes les autorisations de sécurité du code agent nécessaires pour effectuer des scans, télécharger les résultats et examiner ou gérer les résultats. À cette étape, vous créez un rôle personnalisé, avec un champ de fonctionnement dans Microsoft Defender pour ces fonctionnalités spécifiques, puis vous attribuez ce rôle aux utilisateurs qui ont besoin d’accès.

  1. Connectez-vous au portail Microsoft Defender.

  2. Dans le volet de navigation, sélectionnezAutorisations>.

  3. Sous Microsoft Defender XDR, sélectionnez Rôles>créer un rôle personnalisé.

  4. Sous l’onglet Informations de base , entrez un nom de rôle et une description.

  5. Si les utilisateurs doivent ouvrir l’expérience de gestion de l’exposition dans le portail Defender :

    1. Sur Choisir les permissions, développez la posture de sécurité, puis sélectionnez Sélectionner les permissions personnalisées.
    2. Dans la section Gestion de la posture, sélectionnez Gestion de l’exposition (Lecture). Cette autorisation peut donner accès aux informations de gestion de l’exposition au-delà du nom de code MDASH. Pour plus d’informations, voir Posture de sécurité – Gestion de la posture.
    3. Cliquez sur Appliquer.
  6. Dans Choisir des autorisations, développez la section Sécurité du code agentique.

  7. Dans la section Sécurité du scan IA, définissez les niveaux d’autorisation nécessaires (pour plus d’informations, voir Posture de sécurité – analyse du code IA :

    • Exécuter l’analyse (Gérer) : nécessaire pour déclencher des analyses à la demande ou CLI.
    • Charger les résultats (Gérer) : requis pour charger les résultats de l’analyse CLI dans Defender.
    • Résultats d’analyse (Gérer) — nécessaire pour évaluer, rejeter ou autrement gérer les détections.
    • Résultats de l’analyse (Lire) — requis pour consulter les résultats dans le portail Defender et l’initiative. Cette autorisation seule ne permet pas d’accéder à l’expérience de gestion de l’exposition.
  8. Passez en revue les autorisations, puis sélectionnez Appliquer.

  9. Sélectionnez Suivant pour accéder à Affecter des utilisateurs et des sources de données. Affectez les utilisateurs qui doivent recevoir ce rôle.

  10. Sélectionnez Ajouter une affectation, puis configurez des utilisateurs, des groupes et des sources de données.

  11. Sous Sources de données, conservez Microsoft Defender for Cloud et Sécurité Microsoft Exposure Management sélectionnés.

  12. Sélectionnez Ajouter, passer en revue les affectations, puis sélectionner Suivant.

  13. Passez en revue les détails du rôle, puis sélectionnez Envoyer.

Pour plus d’informations, consultez Créer des rôles personnalisés avec Microsoft Defender RBAC unifié.

Points d’entrée

Commencez le flux d’intégration depuis l’un de ces emplacements dans le portail Microsoft Defender :

  • Gestion de l’exposition>Vue d’ensemble : sélectionnez sécurité du code agentique.
  • Gestion de l’exposition>Initiatives : sélectionnez l’initiative codename MDASH - Analyseur de code agentique .

Étape 1 : Accepter les conditions générales

Passez en revue et acceptez les conditions générales avant de continuer.

  1. Passez en revue les conditions générales dans le flux d’intégration.
  2. Cochez la case pour confirmer l’acceptation.
  3. Vous devez accepter les conditions générales avant de pouvoir sélectionner Enregistrer.

Étape 2 : Connecter une ressource Microsoft Foundry

Pour obtenir des instructions pas à pas sur la création d’une ressource Microsoft Foundry et le déploiement des modèles requis, consultez Connect Microsoft Foundry.

Étape 3 : intégration du portail Defender

Fournissez les détails requis pour connecter votre ressource Microsoft Foundry et valider la connexion.

  1. Entrez le point de terminaison Project (par exemple : https://your-foundry.azure.com) et la clé API.

  2. Choisissez une méthode d’authentification : sans clé (recommandée) ou clé API. Pour plus de détails, voir Méthodes d’authentification.

  3. Sélectionnez Valider pour vérifier la connexion.

  4. Sélectionnez Enregistrer pour terminer l’intégration. Vous devez valider avec succès la ressource avant de pouvoir sélectionner Sauvegarder.

Note : MDASH utilise par défaut la configuration de balayage standard . Vous pouvez mettre à jour la configuration par défaut lors de l’intégration ou la modifier plus tard

Étape 4 : Configurer l’analyse par IA

Note

Vous pouvez créer un connecteur GitHub ou Azure DevOps avant ou après l’intégration du nom de code MDASH.

Créez un connecteur GitHub ou Azure DevOps pour connecter votre organisation SCM et déclencher des scans à la demande via le portail Defender sans rien installer localement.

Pour créer un connecteur SCM, vous devez accéder au portail Microsoft Defender avec la permission de gérer les connecteurs, et vous devez avoir soit le rôle d’Administrateur Global, soit d’Administrateur de la Sécurité dans Microsoft Entra ID. Vous devez également avoir le rôle de Propriétaire de l’Organisation dans l’organisation GitHub ou d’Administrateur de la Collection Project dans l’organisation Azure DevOps que vous souhaitez connecter.

  1. Créez un connecteur GitHub pour connecter votre organisation GitHub ou créez un connecteur Azure DevOps pour connecter votre organisation Azure DevOps.
  2. Déclenchez une analyse agentique à la demande pour n’importe quel référentiel intégré.

Defender CLI

Pour intégrer la sécurité du code agentique avec Defender CLI, vous avez besoin du rôle Administrateur général ou Administrateur de sécurité dans Microsoft Entra ID.

  1. configuration de l’interface CLI Defender
  2. Installez et exécutez Defender CLI.

Étape 5 : Examiner les résultats en matière de sécurité

Après les analyses, consultez les résultats de sécurité dans le portail Microsoft Defender.

Pour plus d’informations, consultez l’initiative codename MDASH - Analyseur de code agentique.