Freigeben über


Korrigieren von Code mit Microsoft Security Copilot

Mit der Integration von Microsoft Defender für Cloud in Microsoft Security Copilot können Sie Infrastruktur als Code (IaC)-Fehlkonfigurationen in Ihren Coderepositorys beheben. Durch die Behebung von IaC-Ergebnissen mit Copilot können Sie Sicherheitsfehler und Sicherheitsrisiken frühzeitig im Entwicklungszyklus beheben, indem Sie Pullanforderungen (Pull Requests, PRs) automatisch generieren, die die identifizierten Schwachstellen korrigieren. Durch diese Korrektur wird sichergestellt, dass Sicherheitsprobleme im Code korrekt und zeitnah behoben werden.

Voraussetzungen

Behandeln des Ergebnisses eines Infrastructure-as-Code-Scans

Mit Microsoft Security Copilot in Defender for Cloud können Sie Empfehlungen beheben.

  1. Melden Sie sich beim Azure-Portal an.

  2. Suchen Sie nach Microsoft Defender for Cloud, und wählen Sie es aus.

  3. Wechseln Sie zu "Empfehlungen".

  4. Suchen Sie nach der Empfehlung Für Azure DevOps-Repositorys sollten Ergebnisse der Infrastructure-as-Code-Scans behandelt worden sein., und wählen Sie sie aus.

    Screenshot der Empfehlung, nach der Sie gesucht haben.

  5. Wählen Sie Risiko mit Copilot reduzieren aus.

    Screenshot zeigt die Position der Schaltfläche „Mit Copilot zusammenfassen“

  6. Wählen Sie Hilfe beim Behandeln dieser Empfehlung aus.

  7. Wählen Sie Sicherheitsprüfung aus.

  8. Wählen Sie die entsprechende Beschreibung aus.

  9. Wählen Sie Auswählen.

    Screenshot: Position der Schaltfläche „Auswählen“

  10. Überprüfen Sie die Zusammenfassung der Codekorrektur.

  11. Klicken Sie auf Submit (Senden).

  12. Wählen Sie den angegebenen Link aus.

  13. Überprüfen Sie den Pull Request.

Sobald die Pullanforderung in Ihrem Code-Repository generiert wurde, sollte ein Entwickler die Pullanforderung für die Zusammenführung in die Codebasis überprüfen und genehmigen.

Nächster Schritt