Поделиться через


Исправление кода с помощью Copilot для безопасности

интеграция Microsoft Defender для облака с Microsoft Copilot for Security позволяет исправить неправильно настроенные конфигурации инфраструктуры как кода (IaC), обнаруженные в репозиториях кода. Исправление поиска IaC с помощью Copilot позволяет устранять неправильные настройки безопасности и уязвимости в начале цикла разработки путем автоматического создания запросов на вытягивание (PR), которые исправляют выявленные недостатки. Устранение этих ошибок конфигурации и уязвимостей гарантирует, что проблемы безопасности в коде устраняются точно и быстро.

Необходимые компоненты

Исправление инфраструктуры как поиск кода

С помощью Copilot для безопасности в Defender для облака вы можете устранить рекомендации.

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака.

  3. Перейдите к рекомендациям.

  4. Найдите и выберите репозитории Azure DevOps, которые должны иметь инфраструктуру в качестве проверки кода, разрешаемой рекомендацией.

    Снимок экрана: поиск рекомендации.

  5. Выберите "Уменьшить риск" с помощью Copilot.

    Снимок экрана: расположение суммы с кнопкой copilot.

  6. Выберите "Помочь мне исправить эту рекомендацию".

  7. Выберите проверку безопасности.

  8. Выберите соответствующее описание.

  9. Выберите Выбрать.

    Снимок экрана: расположение кнопки выбора.

  10. Просмотрите сводку исправления кода.

  11. Выберите Отправить.

  12. Выберите указанную ссылку.

  13. Просмотрите pr.

После создания PR в репозитории кода необходимо просмотреть и утвердить pr,чтобы он был объединен в базу кода.

Следующий шаг