Доступен с: Copilot для безопасности
Сценарий информационных технологий: Проведите анализ сценария безопасности
Сценарий
Security Copilot разработан, чтобы помочь профессионалам в области ИТ-безопасности работать более эффективно и ускорить время разрешения инцидентов безопасности. Одна из областей, в которых может помочь Copilot, — это анализ сценариев подозрений.
Аналитик по безопасности выявляет потенциально подозрительный скрипт, который был обнаружен запущенным на корпоративной конечной точке. Для обратного проектирования скрипта используется Copilot for Security Standalone.
Copilot для безопасности
Подсказка: Объясните, что делает этот скрипт шаг за шагом, и выведите его намерение. Также отметьте любые действия, которые могут быть вредоносными по своей природе, включая разрушительные действия, кражу информации или изменение конфиденциальных настроек:
Аналитик просит Copilot оценить, опасен ли сценарий.
Copilot для безопасности
Подсказка: Является ли этот скрипт вредоносным?
Аналитик проверяет соответствующие интернет-адреса на предмет наличия известных источников угроз.
Copilot для безопасности
Подсказка: Укажите репутацию всех найденных IP-адресов или имен хостов.
Аналитик проверяет, имеется ли какая-либо информация об атаке.
Copilot для безопасности
Подсказка: Есть ли какие-либо статьи по разведке угроз, в которых упоминаются обнаруженные IOC? Покажите мне профили всех упомянутых субъектов угроз.
Аналитик просит Copilot помочь в реагировании на угрозу.
Copilot для безопасности
Подсказка: Какие изменения политики рекомендуется внести для защиты от этого скрипта?
Составьте отчет об инциденте, чтобы задокументировать инцидент и сообщить об этом руководству.
Copilot для безопасности
Подсказка: Напишите мне отчет, суммирующий результаты расследования. Он должен быть подходящим для нетехнической аудитории.
Содержимое этого примера сценария предназначено только для демонстрационных целей. Вам следует оценить, насколько Copilot соответствует бизнес-процессам вашей организации, нормативным требованиям и принципам ответственного ИИ.
Что дальше?
Изучите больше сценариев информационных технологий
Библиотека сценариев информационных технологийНачните использовать Copilot
Перейдите в приложение Copilot, чтобы попробовать новый сценарий сейчас. Каждый может начать с Copilot Chat, и если у вас есть лицензия, Microsoft 365 Copilot подключается к вашим рабочим данным и приложениям.
Начните использовать CopilotПросмотреть весь загружаемый контент
Загрузите наши комплекты функциональных сценариев, руководства по сценариям и практические руководства, чтобы ускорить внедрение Copilot.
Просмотреть загрузки