Güvenlik için Copilot ile kodu düzeltme
Bulut için Microsoft Defender'nin Güvenlik için Microsoft Copilot ile tümleştirmesi, kod depolarınızda bulunan Kod Olarak Altyapı (IaC) yanlış yapılandırmalarını düzeltmenize olanak tanır. Copilot ile bir IaC bulgusunun düzeltilmesi, tanımlanan zayıflıkları düzelten Çekme İsteklerini (PR) otomatik olarak oluşturarak geliştirme döngüsünün başlarındaki güvenlik yanlış yapılandırmalarını ve güvenlik açıklarını gidermenizi sağlar. Bu yanlış yapılandırmaları ve güvenlik açıklarını düzeltmek, koddaki güvenlik sorunlarının doğru ve hızlı bir şekilde çözülmesini sağlar.
Önkoşullar
- Ortamınızda Bulut için Defender etkinleştirin.
- Azure DevOps ortamınızı Bulut için Defender bağlayın.
- Microsoft Güvenlik DevOps Azure DevOps uzantısını yapılandırın.
- DevOps güvenlik desteği ve önkoşul gereksinimlerini karşıladığınızdan emin olun.
- Azure Copilot erişimine sahip olun.
- Güvenlik için Copilot için Güvenlik İşlem Birimleri atandı.
Kod tarama bulma olarak altyapıyı düzeltme
Bulut için Defender'de Güvenlik için Copilot ile önerileri düzeltebilirsiniz.
Azure Portal’ında oturum açın.
Bulut için Microsoft Defender'ı arayın ve seçin.
Öneriler'e gidin.
Kod tarama bulguları çözümlenirken Azure DevOps depolarının altyapısı olmalıdır önerisini arayın ve seçin.
Copilot ile riski azalt'ı seçin.
Bu öneriyi düzeltmeme yardımcı olun'ı seçin.
Güvenlik denetimini seçin.
Uygun açıklamayı seçin.
Seç'i seçin.
Kod düzeltmesinin özetini gözden geçirin.
Gönder'i seçin.
Sağlanan bağlantıyı seçin.
Çekme isteğini gözden geçirin.
Çekme isteği kod deponuzda oluşturulduktan sonra bir geliştirici incelemesine sahip olmanız ve çekme isteğinin kod tabanında birleştirilmesini onaylamanız gerekir.