Disponível com: Copilot para Segurança
Cenário de Tecnologia da Informação: Realizar uma análise de script de segurança
Cenário
O Security Copilot foi projetado para ajudar profissionais de segurança de TI a trabalhar com mais eficiência e acelerar o tempo de resolução de incidentes de segurança. Uma área em que o Copilot pode auxiliar é na análise de scripts suspeitos.
Um analista de segurança identifica um script potencialmente suspeito que foi encontrado em execução em um endpoint corporativo. A experiência Copilot para Segurança Autônoma é usada para fazer engenharia reversa do script.
Copilot para Segurança
Prompt: Explique o que esse script faz passo a passo e infira a intenção. Observe também quaisquer ações expressas que possam ser maliciosas por natureza, incluindo atividades destrutivas, roubo de informações ou alteração de configurações sensíveis:
O analista pede ao Copilot para avaliar se o script é perigoso.
Copilot para Segurança
Prompt: Este script é malicioso?
O analista verifica os endereços de internet envolvidos para ver se são agentes de ameaças conhecidos.
Copilot para Segurança
Prompt: Forneça a reputação de quaisquer IPs ou nomes de host encontrados.
O analista verifica se há alguma informação disponível sobre o ataque.
Copilot para Segurança
Prompt: Há algum artigo de inteligência de ameaças que faça referência aos IOCs que foram encontrados? Mostre-me os perfis de quaisquer atores de ameaças referenciados.
O analista pede ajuda ao Copilot para responder à ameaça.
Copilot para Segurança
Prompt: Quais são as alterações de política recomendadas para se proteger contra esse script?
Gere um relatório de incidente para documentar o incidente e se comunicar com a equipe de liderança.
Copilot para Segurança
Prompt: Escreva-me um relatório que resuma as descobertas da investigação. Deve ser adequado para um público não técnico.
O conteúdo deste cenário de exemplo é apenas para fins de demonstração. Você deve avaliar como o Copilot se alinha aos processos de negócios, requisitos regulatórios e princípios de IA responsável da sua organização.
O que vem a seguir
Explore mais cenários de tecnologia da informação
Biblioteca de Cenários de Tecnologia da InformaçãoComece a usar o Copilot
Acesse o aplicativo Copilot para experimentar um novo cenário agora mesmo. Todos podem começar com o Copilot Chat e, se você tiver a licença, o Microsoft 365 Copilot se conecta aos seus dados e aplicativos de trabalho.
Comece a usar o CopilotVer todo o conteúdo para download
Baixe nossos kits de cenários funcionais, guias de cenários e guias práticos para acelerar a implementação do seu Copilot.
Ver downloads