Partilhar via


Corrigir código com o Microsoft Security Copilot

A integração do Microsoft Defender for Cloud com o Microsoft Security Copilot permite corrigir configurações incorretas de Infraestrutura como Código (IaC) em seus repositórios de código. A correção das descobertas do IaC com o Copilot permite resolver erros de configuração de segurança e vulnerabilidades no início do ciclo de desenvolvimento, gerando automaticamente solicitações pull (PRs) que corrigem as fraquezas identificadas. Essa correção garante que os problemas de segurança no código sejam resolvidos com precisão e prontamente.

Pré-requisitos

Remediar uma infraestrutura como pesquisa de verificação de código

Com o Microsoft Security Copilot no Defender for Cloud, você pode corrigir recomendações.

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Microsoft Defender para a Cloud.

  3. Vá para Recomendações.

  4. Pesquisar e selecionar os repositórios de DevOps do Azure devem ter infraestrutura como recomendação resolvida de descobertas de verificação de código.

    Captura de ecrã que mostra a recomendação que pesquisou.

  5. Selecione Reduzir risco com o Copilot.

    Captura de tela que mostra onde o botão Resumir com copiloto está localizado.

  6. Selecione Ajude-me a corrigir esta recomendação.

  7. Selecione verificação de segurança.

  8. Selecione a descrição apropriada.

  9. Selecione Selecionar.

    Captura de tela que mostra onde o botão de seleção está localizado.

  10. Revise o resumo da correção de código.

  11. Selecione Submeter.

  12. Selecione o link fornecido.

  13. Analise a solicitação pull.

Depois que a solicitação pull for gerada em seu repositório de código, um desenvolvedor deverá revisar e aprovar a solicitação pull para mesclagem na base de código.

Próximo passo