다음과 함께 사용 가능: 보안을 위한 Copilot
정보 기술 시나리오: 보안 스크립트 분석 수행
대본
Security Copilot는 IT 보안 전문가가 보안 사고를 더욱 효율적으로 처리하고 해결 시간을 단축할 수 있도록 설계되었습니다. Copilot가 도움을 줄 수 있는 분야 중 하나는 의심 스크립트 분석입니다.
보안 분석가는 기업 엔드포인트에서 실행 중인 잠재적으로 의심스러운 스크립트를 식별합니다. Copilot for Security Standalone 경험을 사용하여 스크립트의 리버스 엔지니어링을 수행합니다.
보안을 위한 Copilot
프롬프트: 이 스크립트가 단계별로 무엇을 하는지 설명하고 의도를 추론합니다. 또한 파괴적인 활동, 정보 도용 또는 민감한 설정 변경을 포함하여 악의적인 성격을 가질 수 있는 모든 행동에 주목합니다.
분석가는 Copilot에게 스크립트가 위험한지 평가해 달라고 요청합니다.
보안을 위한 Copilot
프롬프트: 이 스크립트는 악성인가요?
분석가는 관련 인터넷 주소를 조사하여 알려진 위협 행위자인지 확인합니다.
보안을 위한 Copilot
프롬프트: 발견된 모든 IP 또는 호스트 이름의 평판을 제공하세요.
분석가는 공격에 관해 사용 가능한 정보가 있는지 확인합니다.
보안을 위한 Copilot
프롬프트: 발견된 IOC를 참조하는 위협 인텔리전스 기사가 있습니까? 참조된 위협 행위자의 프로필을 보여주세요.
분석가는 Copilot에게 위협에 대응하기 위한 도움을 요청합니다.
보안을 위한 Copilot
프롬프트: 이 스크립트로부터 보호하기 위해 권장되는 정책 변경 사항은 무엇입니까?
사고 보고서를 작성하여 사고를 문서화하고 리더십 팀과 소통합니다.
보안을 위한 Copilot
프롬프트: 조사 결과를 요약한 보고서를 작성해 주세요. 비기술적인 청중에게 적합해야 합니다.
이 예제 시나리오의 내용은 데모용으로만 제공됩니다. Copilot가 조직의 비즈니스 프로세스, 규제 요구 사항 및 책임 있는 AI 원칙과 어떻게 부합하는지 평가해야 합니다.
다음은 무엇인가
더 많은 정보 기술 시나리오 살펴보기
정보 기술 시나리오 라이브러리Copilot를 사용해보세요
지금 바로 Copilot 앱으로 이동하여 새로운 시나리오를 시도해 보세요. 누구나 Copilot Chat로 시작할 수 있으며, 라이선스가 있는 경우 Microsoft 365 Copilot가 업무 데이터 및 앱에 연결됩니다.
Copilot를 사용해보세요