你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

使用 Microsoft Security Copilot 修正代码

Microsoft Defender for Cloud 与 Microsoft Security Copilot 的集成,可以在代码存储库中修正基础结构即代码(IaC)配置错误。 使用 Copilot 修正 IaC 发现,可以通过自动生成纠正已识别的弱点的拉取请求(PR),在开发周期早期解决安全配置错误和漏洞。 此修正可确保代码中的安全问题准确且及时地解决。

Prerequisites

修正基础结构即代码扫描查找

借助 Microsoft Security Copilot 在 Defender for Cloud 中,您可以调整建议。

  1. 登录 Azure 门户

  2. 搜索并选择“Microsoft Defender for Cloud”。

  3. 转到 建议

  4. 搜索并选择“Azure DevOps 存储库应处理基础结构即代码扫描结果”建议

    显示搜索的建议的屏幕截图。

  5. 选择“使用 Copilot 降低风险”

    屏幕截图显示了“使用 Copilot 总结”按钮所在的位置。

  6. 选择“帮助我修正此建议”

  7. 选择“安全性检查”

  8. 选择相应的说明。

  9. 选择“选择”

    显示选择按钮所在的位置的屏幕截图。

  10. 查看代码修复的摘要。

  11. 选择“提交”。

  12. 选择提供的链接。

  13. 查看拉取请求。

在代码存储库中生成拉取请求后,开发人员应查看并批准拉取请求以合并到代码库。

后续步骤