Compartilhar via


Corrigir código com o Microsoft Security Copilot

A integração do Microsoft Defender para Nuvem com o Microsoft Security Copilot permite corrigir configurações incorretas de IaC (Infraestrutura como Código) em seus repositórios de código. A correção de descobertas de IaC com o Copilot permite que você resolva configurações incorretas de segurança e vulnerabilidades no início do ciclo de desenvolvimento gerando automaticamente PRs (solicitações de pull) que corrijam as fraquezas identificadas. Essa correção garante que os problemas de segurança no código sejam resolvidos com precisão e prontamente.

Pré-requisitos

Remediar uma infraestrutura como descoberta de verificação de código

Com o Microsoft Security Copilot no Defender para Nuvem, você pode corrigir as recomendações.

  1. Entre no portal do Azure.

  2. Pesquise e selecione Microsoft Defender para Nuvem.

  3. Vá para Recomendações.

  4. Pesquise e selecione Repositórios do Azure DevOps devem ter infraestrutura conforme as descobertas de verificação de código resolvidas recomendação.

    Captura de tela que mostra a recomendação que você pesquisou.

  5. Selecione Reduzir riscos com o Copilot.

    Captura de tela que mostra onde o botão Resumir com copilot está localizado.

  6. Selecione Ajude-me a corrigir essa recomendação.

  7. Selecione verificação de segurança.

  8. Selecione a descrição apropriada.

  9. Selecione Selecionar.

    Captura de tela que mostra onde o botão de seleção está localizado.

  10. Revise o resumo da correção do código.

  11. Selecione Enviar.

  12. Selecione o link fornecido.

  13. Revise a solicitação de pull.

Depois que a pull request for gerada no repositório de código, um desenvolvedor deverá examinar e aprovar a pull request para mesclar na base de código.

Próxima etapa