Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’intégration de Microsoft Defender pour Cloud à Microsoft Security Copilot vous permet de corriger les configurations incorrectes d’infrastructure en tant que code (IaC) dans vos référentiels de code. La correction des résultats IaC avec Copilot vous permet de résoudre les erreurs de configuration et les vulnérabilités de sécurité tôt dans le cycle de développement en générant automatiquement des pull requests (PR) qui corrigent les faiblesses identifiées. Cette correction garantit que les problèmes de sécurité dans le code sont résolus avec précision et rapidement.
Prérequis
- Activez Defender pour le cloud sur votre environnement.
- Connectez votre environnement Azure DevOps à Defender pour le cloud.
- Configurez l’extension Microsoft Security DevOps Azure DevOps.
- Passez en revue et vérifiez que vous répondez aux exigences de prise en charge de la sécurité DevOps et aux prérequis.
- Avoir accès à Azure Copilot
- Avez des unités de calcul de sécurité attribuées à Microsoft Security Copilot.
Corriger une anomalie d'analyse d'Infrastructure as Code
Avec Microsoft Security Copilot dans Defender for Cloud, vous pouvez corriger les recommandations.
Connectez-vous au portail Azure.
Recherchez et sélectionnez Microsoft Defender pour le cloud.
Accédez à Recommandations.
Recherchez et sélectionnez la recommandation Les référentiels Azure DevOps doivent avoir des résultats d’analyse de l’infrastructure en tant que code résolus.
Sélectionnez Réduire les risques avec Copilot.
Sélectionnez Aidez-moi à corriger cette recommandation.
Sélectionnez vérification de sécurité.
Sélectionnez la description appropriée.
Sélectionnez Sélectionner.
Passez en revue le résumé du correctif de code.
Sélectionnez Soumettre.
Sélectionnez le lien fourni.
Réviser une demande de tirage.
Une fois la pull request générée dans votre référentiel de code, un développeur doit examiner et approuver la pull request pour la fusion dans le code source.