利用可能な: セキュリティ用Copilot
情報技術シナリオ: セキュリティスクリプト分析を実施する
シナリオ
セキュリティ Copilot は、IT セキュリティ専門家の業務効率を向上させ、セキュリティインシデントの解決までの時間を短縮するように設計されています。Copilot が特に役立つ分野の一つは、疑わしいスクリプトの分析です。
セキュリティ アナリストは、企業のエンドポイントで実行されている可能性のある疑わしいスクリプトを特定します。セキュリティ スタンドアロン エクスペリエンスの Copilot を使用して、スクリプトをリバース エンジニアリングします。
セキュリティ用Copilot
プロンプト: このスクリプトが何を行うかを段階的に説明し、その意図を推測してください。また、破壊的な活動、情報の盗難、機密設定の変更など、悪意のある可能性のあるアクションについても注意してください。
アナリストは Copilot にスクリプトが危険かどうかを評価するように依頼します。
セキュリティ用Copilot
プロンプト: このスクリプトは悪意のあるものですか?
アナリストは、関係するインターネット アドレスをチェックして、既知の脅威アクターであるかどうかを確認します。
セキュリティ用Copilot
プロンプト: 見つかった IP またはホスト名の評判を提供します。
アナリストは、攻撃に関して入手可能な情報があるかどうかを確認します。
セキュリティ用Copilot
プロンプト: 見つかった IOC を参照する脅威インテリジェンス記事はありますか? 参照されている脅威アクターのプロファイルを表示してください。
アナリストは脅威への対応について Copilot に支援を求めます。
セキュリティ用Copilot
プロンプト: このスクリプトから保護するために推奨されるポリシー変更は何ですか?
インシデントを文書化し、リーダーシップ チームと通信するためにインシデント レポートを生成します。
セキュリティ用Copilot
プロンプト: 調査結果を要約したレポートを書いてください。技術に詳しくない読者にも適したものにしてください。
このサンプル シナリオの内容は、デモンストレーションのみを目的としています。Copilot が組織のビジネス プロセス、規制要件、責任ある AI 原則とどのように適合するかを評価する必要があります。
次は何?
情報技術シナリオをもっと詳しく見る
情報技術シナリオライブラリCopilotの使用を開始する
Copilotアプリにアクセスして、新しいシナリオを今すぐお試しください。Copilot Chatから始めることができます。ライセンスをお持ちの場合は、Microsoft 365 Copilotで仕事用データやアプリに接続できます。
Copilotの使用を開始する