Disponible con: Copilot para seguridad
Escenario de tecnología de la información: Realizar una investigación de incidentes de seguridad
Guión
Obtenga orientación útil para investigaciones de seguridad
Un analista de seguridad desea obtener un resumen de un incidente en Defender XDR o Unified Security Operations Platform.
Copilot para seguridad
Indicación: Resuma el incidente de Defender
Actividad integrada: o abra la página del incidente y haga clic en INCIDENTE en el portal Defender XDR o en la plataforma Unified SecOps
El analista quiere comprobar cómo responder al incidente.
Copilot para seguridad
Pregunta: ¿Cómo responder a este incidente?
Actividad integrada: la respuesta guiada ofrece acciones que se pueden tomar para remediar el incidente.
El analista quiere verificar si la dirección IP involucrada pertenece a un actor de amenaza conocido.
Copilot para seguridad
Pregunta: ¿Cuál es la reputación de las direcciones IPv4 observadas en este incidente?
El analista desea comprobar qué dispositivos de usuario pueden verse afectados generando una consulta KQL.
Copilot para seguridad
Aviso: si un usuario aparece en los detalles del incidente, muestre qué dispositivos ha utilizado recientemente e indique si cumple con las políticas.
Actividad en incrustado: utilice la opción Generar consultas KQL para búsqueda avanzada para una experiencia guiada
El analista verifica si los dispositivos afectados tienen las últimas actualizaciones del sistema operativo.
Copilot para seguridad
Aviso: si hay algún dispositivo en la lista de resultados anterior, muestre los detalles de Intune sobre el dispositivo que se registró más recientemente. Indique especialmente si está actualizado con todas las actualizaciones del sistema operativo.
Genere un informe de incidentes para documentar el incidente y comunicarse con el equipo de liderazgo.
Copilot para seguridad
Indicación: Redacte un informe ejecutivo que resuma esta investigación. Debe ser adecuado para un público no especializado.
El contenido de este escenario de ejemplo es sólo para fines de demostración. Debe evaluar cómo se alinea el Copilot con los procesos comerciales, los requisitos regulatorios y los principios de IA responsable de su organización.
¿Qué sigue?
Explorar más escenarios de tecnología de la información
Biblioteca de escenarios de tecnología de la informaciónComience a usar Copilot
Accede a la app Copilot para probar un nuevo escenario. Todos pueden empezar con Copilot Chat y, si tienes licencia, Microsoft 365 Copilot se conecta a tus datos y apps de trabajo.
Comience a usar CopilotVer todo el contenido descargable
Descargue nuestros kits de escenarios funcionales, guías de escenarios y guías cotidianas para acelerar la implementación de Copilot.
Ver descargas