Disponible avec: Copilot pour la sécurité
Scénario des technologies de l’information : Effectuer une analyse de script de sécurité
Scénario
Obtenez de l'aide sur les analyses de scripts
Un analyste de sécurité identifie un script potentiellement suspect qui a été détecté en cours d'exécution sur un point de terminaison d'entreprise. L'expérience Copilot for Security Standalone est utilisée pour effectuer une rétro-ingénierie du script.
Copilot pour la sécurité
Invite : expliquez étape par étape ce que fait ce script et déduisez-en l'intention. Notez également toutes les actions exprimées qui pourraient être de nature malveillante, y compris les activités destructrices, le vol d'informations ou la modification de paramètres sensibles :
L'analyste demande à Copilot d'évaluer si le script est dangereux.
Copilot pour la sécurité
Invite : Ce script est-il malveillant ?
L'analyste vérifie les adresses Internet impliquées pour voir s'il s'agit d'acteurs de menaces connus.
Copilot pour la sécurité
Invite : indiquez la réputation de toutes les adresses IP ou noms d’hôtes trouvés.
L'analyste vérifie s'il existe des informations disponibles sur l'attaque.
Copilot pour la sécurité
Invite : Existe-t-il des articles de renseignement sur les menaces qui font référence aux IOC qui ont été trouvés ? Montrez-moi les profils de tous les acteurs de la menace référencés.
L'analyste demande de l'aide à Copilot pour répondre à la menace.
Copilot pour la sécurité
Invite : Quelles sont les modifications de politique recommandées pour se protéger contre ce script ?
Générer un rapport d’incident pour documenter l’incident et communiquer avec l’équipe de direction.
Copilot pour la sécurité
Invite : Rédigez-moi un rapport résumant les conclusions de l'enquête. Il doit être adapté à un public non technique.
Le contenu de cet exemple de scénario est uniquement destiné à des fins de démonstration. Vous devez évaluer la façon dont Copilot s'aligne sur les processus commerciaux, les exigences réglementaires et les principes d'IA responsable de votre organisation.
Quelle est la prochaine étape
Explorez davantage de scénarios liés aux technologies de l'information
Bibliothèque de scénarios de technologies de l'informationCommencez à utiliser Copilot
Accédez à l'application Copilot pour tester un nouveau scénario. Tout le monde peut commencer avec Copilot Chat et, si vous possédez une licence, Microsoft 365 Copilot se connecte à vos données et applications professionnelles.
Commencez à utiliser CopilotAfficher tout le contenu téléchargeable
Téléchargez nos kits de scénarios fonctionnels, nos guides de scénarios et nos guides de la journée pour accélérer votre mise en œuvre Copilot.
Voir les téléchargements