다음을 통해 공유


Copilot for Security를 사용하여 코드 수정

클라우드용 Microsoft Defender와 Microsoft Copilot for Security를 ​​통합하면 코드 리포지토리에서 검색된 IaC(코드 제공 인프라) 구성 오류를 수정할 수 있습니다. IaC 발견을 Copilot으로 수정하면 식별된 약점을 수정하는 PR(끌어오기 요청)을 자동으로 생성하여 개발 주기 초기에 잘못된 보안 구성 및 취약성을 해결할 수 있습니다. 이러한 잘못된 구성 및 취약성을 수정하면 코드의 보안 문제가 정확하고 신속하게 수정됩니다.

필수 조건

코드 제공 인프라 검사 결과 수정

클라우드용 Defender의 Copilot for Security를 ​​사용하면 권장 사항을 수정할 수 있습니다.

  1. Azure Portal에 로그인합니다.

  2. 클라우드용 Microsoft Defender를 검색하여 선택합니다.

  3. 권장 사항으로 이동합니다.

  4. Azure DevOps 리포지토리에는 코드 제공 인프라 검사 결과가 해결되어야 함 권장 사항을 검색하여 선택합니다.

    검색된 권장 사항을 보여 주는 스크린샷.

  5. Copilot으로 위험 감소를 선택합니다.

    Copilot과 함께 요약 단추가 있는 위치를 보여 주는 스크린샷.

  6. 이 권장 사항 수정에 대한 도움말 보기를 선택합니다.

  7. 보안 확인을 선택합니다.

  8. 적절한 설명을 선택합니다.

  9. 선택을 선택합니다.

    선택 단추의 위치를 ​​보여 주는 스크린샷.

  10. 코드 수정 요약을 검토합니다.

  11. 제출을 선택합니다.

  12. 제공된 링크를 선택합니다.

  13. PR을 검토합니다.

PR이 코드 리포지토리에 생성되면 개발자가 PR을 검토하고 승인해야 코드베이스에 병합됩니다.

다음 단계