Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud integriert sich mit Microsoft Security Copilot, um Ihnen bei der Behebung von Infrastructure-as-Code-(IaC)-Problemen in Ihren Code-Repositorien zu helfen. Mit Copilot können Sie Sicherheitsprobleme frühzeitig im Entwicklungszyklus erkennen und beheben. Copilot erstellt Pull Requests (PRs), die die gefundenen Probleme beheben. Automatisch generierte PRs helfen sicherzustellen, dass Codeprobleme schnell und korrekt behoben werden. Bevor Sie anfangen, stellen Sie sicher, dass Sie die Voraussetzungen für Defender for Cloud, Security Copilot und Repository-Integration erfüllen.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie die folgenden Dinge vorbereitet haben:
- Defender for Cloud in Ihrer Umgebung aktivieren
- Eine Verbindung zwischen Ihrer Azure DevOps-Umgebung und Defender for Cloud herstellen
- Die Azure DevOps-Erweiterung von Microsoft Security DevOps ist konfiguriert.
- Überprüfen der Anforderungen für die DevOps-Sicherheitsunterstützung und der Voraussetzungen und Sicherstellen, dass diese erfüllt sind
- Zugriff auf Azure Copilot
- Sie haben Microsoft Security Copilot Sicherheits-Compute-Einheiten zugewiesen.
Behandeln des Ergebnisses eines Infrastructure-as-Code-Scans
Du kannst Copilot in Defender for Cloud verwenden, um markierte Probleme zu beheben. Befolgen Sie diese Schritte, um ein Ergebnis zu lösen:
Melden Sie sich im Azure-Portal an.
Suchen Sie nach Microsoft Defender for Cloud, und wählen Sie es aus.
Wechseln Sie zu "Empfehlungen".
Suchen Sie nach der Empfehlung Für Azure DevOps-Repositorys sollten Ergebnisse der Infrastructure-as-Code-Scans behandelt worden sein., und wählen Sie sie aus.
Wählen Sie Risiko mit Copilot reduzieren aus.
Wählen Sie Hilfe beim Behandeln dieser Empfehlung aus.
Wählen Sie Sicherheitsprüfung aus.
Wählen Sie die Beschreibung aus, die mit dem Ergebnis der Sicherheitsüberprüfung übereinstimmt.
Wählen Sie Select aus.
Überprüfen Sie die Zusammenfassung der Codekorrektur.
Wählen Sie "Absenden" aus.
Wählen Sie den Link zum Pull Request, der in den Copilot-Ergebnissen angezeigt wird.
Überprüfe den Pull Request.
Nachdem Copilot die Pull Request in Ihrem Code-Repository erstellt hat, sollte ein Entwickler sie vor der Zusammenführung prüfen und genehmigen.