Disponible con: Copilot para seguridad
Escenario de tecnología de la información: Realizar un análisis del script de seguridad
Guión
Obtenga ayuda con el análisis de guiones
Un analista de seguridad identifica un script potencialmente sospechoso que se encontró ejecutándose en un punto final corporativo. Se utiliza la experiencia Copilot for Security Standalone para realizar ingeniería inversa del script.
Copilot para seguridad
Indicación: explique paso a paso qué hace este script y deduzca la intención. También indique las acciones expresadas que podrían ser de naturaleza maliciosa, incluidas las actividades destructivas, el robo de información o el cambio de configuraciones confidenciales:
El analista pide a Copilot que evalúe si el script es peligroso.
Copilot para seguridad
Pregunta: ¿Este script es malicioso?
El analista verifica las direcciones de Internet involucradas para ver si son actores de amenazas conocidos.
Copilot para seguridad
Solicitud: proporcione la reputación de cualquier IP o nombre de host encontrado.
El analista comprueba si hay alguna información disponible sobre el ataque.
Copilot para seguridad
Indicación: ¿Existe algún artículo de inteligencia sobre amenazas que haga referencia a los IOC que se encontraron? Muéstrenme los perfiles de los actores de amenazas a los que se hace referencia.
El analista pide ayuda a Copilot para responder a la amenaza.
Copilot para seguridad
Pregunta: ¿Cuáles son los cambios de política recomendados para protegerse contra este script?
Genere un informe de incidentes para documentar el incidente y comunicarse con el equipo de liderazgo.
Copilot para seguridad
Indicación: Escríbame un informe que resuma los hallazgos de la investigación. Debe ser adecuado para un público no especializado.
El contenido de este escenario de ejemplo es sólo para fines de demostración. Debe evaluar cómo se alinea el Copilot con los procesos comerciales, los requisitos regulatorios y los principios de IA responsable de su organización.
¿Qué sigue?
Explorar más escenarios de tecnología de la información
Biblioteca de escenarios de tecnología de la informaciónComience a usar Copilot
Accede a la app Copilot para probar un nuevo escenario. Todos pueden empezar con Copilot Chat y, si tienes licencia, Microsoft 365 Copilot se conecta a tus datos y apps de trabajo.
Comience a usar CopilotVer todo el contenido descargable
Descargue nuestros kits de escenarios funcionales, guías de escenarios y guías cotidianas para acelerar la implementación de Copilot.
Ver descargas