Có sẵn với: Copilot cho bảo mật
Kịch bản công nghệ thông tin: Tiến hành phân tích tập lệnh bảo mật
Kịch bản
Security Copilot được thiết kế để giúp các chuyên gia bảo mật CNTT làm việc hiệu quả hơn và đẩy nhanh thời gian giải quyết các sự cố bảo mật. Một lĩnh vực mà Copilot có thể hỗ trợ là phân tích các tập lệnh nghi ngờ.
Một nhà phân tích bảo mật xác định một tập lệnh có khả năng đáng ngờ đang chạy trên điểm cuối của công ty. Copilot dành cho trải nghiệm Bảo mật Độc lập được sử dụng để thực hiện kỹ thuật đảo ngược tập lệnh.
Copilot cho bảo mật
Yêu cầu: Giải thích từng bước về những gì tập lệnh này thực hiện và suy ra ý định. Ngoài ra, hãy lưu ý bất kỳ hành động nào được thể hiện có thể mang tính chất ác ý, bao gồm các hoạt động phá hoại, đánh cắp thông tin hoặc thay đổi cài đặt nhạy cảm:
Nhà phân tích yêu cầu Copilot đánh giá xem tập lệnh này có nguy hiểm không.
Copilot cho bảo mật
Gợi ý: Tập lệnh này có độc hại không?
Nhà phân tích kiểm tra các địa chỉ internet có liên quan để xem liệu chúng có phải là tác nhân đe dọa đã biết hay không.
Copilot cho bảo mật
Yêu cầu: Cung cấp danh tiếng của bất kỳ IP hoặc tên máy chủ nào được tìm thấy.
Nhà phân tích kiểm tra xem có thông tin nào về cuộc tấn công hay không.
Copilot cho bảo mật
Yêu cầu: Có bài viết nào về tình báo đe dọa tham chiếu đến các IOC đã được tìm thấy không? Cho tôi xem hồ sơ của bất kỳ tác nhân đe dọa nào được tham chiếu.
Nhà phân tích yêu cầu Copilot giúp đỡ để ứng phó với mối đe dọa.
Copilot cho bảo mật
Yêu cầu: Những thay đổi chính sách nào được khuyến nghị để bảo vệ chống lại tập lệnh này?
Tạo báo cáo sự cố để ghi lại sự cố và trao đổi với nhóm lãnh đạo.
Copilot cho bảo mật
Yêu cầu: Viết cho tôi một báo cáo tóm tắt các phát hiện từ cuộc điều tra. Báo cáo này phải phù hợp với đối tượng không phải là chuyên gia kỹ thuật.
Nội dung trong kịch bản ví dụ này chỉ nhằm mục đích trình diễn. Bạn nên đánh giá mức độ phù hợp của Copilot với quy trình kinh doanh, yêu cầu pháp lý và nguyên tắc AI có trách nhiệm của tổ chức bạn.
Tiếp theo là gì
Khám phá thêm Kịch bản Công nghệ thông tin
Thư viện kịch bản công nghệ thông tinBắt đầu sử dụng Copilot
Truy cập ứng dụng Copilot để thử kịch bản mới ngay bây giờ. Mọi người đều có thể bắt đầu với Copilot Chat và nếu bạn được cấp phép, Microsoft 365 Copilot sẽ kết nối với dữ liệu công việc và ứng dụng của bạn.
Bắt đầu sử dụng CopilotXem tất cả nội dung có thể tải xuống
Tải xuống bộ kịch bản chức năng, hướng dẫn kịch bản và hướng dẫn thực tế của chúng tôi để đẩy nhanh quá trình triển khai Copilot của bạn.
Xem tải xuống