Resumo e recursos

Concluído

Neste módulo, explorou como os agentes do Microsoft Security Copilot automatizam e melhoram os fluxos de trabalho de segurança em todo o ecossistema de segurança da Microsoft. Aprendeu sobre os diferentes tipos de agentes, como são categorizados e o seu papel na simplificação das operações de segurança na gestão de identidade, deteção de ameaças, proteção de dados e segurança de endpoints.

Exploraste as identidades e permissões dos agentes, compreendendo a diferença entre identidades dedicadas de agentes usando o ID do Agente Microsoft Entra e a ligação com contas de utilizador existentes. Também aprendeste sobre os controlos de acesso baseados em funções que regulam o que os agentes podem fazer.

Depois analisou agentes do Security Copilot em vários produtos de segurança da Microsoft:

  • Microsoft Entra agentes que automatizam tarefas de gestão de identidade e acessos, incluindo otimização de Acesso Condicional, revisões de acesso e gestão de riscos de identidade.
  • Agentes do Microsoft Defender que realizam tarefas de operações de segurança, como triagem de phishing, apresentação de informações sobre ameaças, procura de ameaças e deteção dinâmica de ameaças.
  • Microsoft Purview agentes que ajudam na triagem de alertas de gestão de risco interno e prevenção de perda de dados.
  • Microsoft Intune agentes que melhoram a segurança dos endpoints empresariais através da automatização da correção de vulnerabilidades, revisão de alterações e configuração de políticas.

Finalmente, aprendeste como o Security Copilot suporta a construção dos teus próprios agentes personalizados através de múltiplas experiências de desenvolvimento, incluindo linguagem natural, upload YAML e ferramentas do Model Context Protocol (MCP).

Depois de concluir este módulo, você é capaz de:

  • Descreva o papel e a funcionalidade dos agentes do Microsoft Security Copilot na automatização dos fluxos de trabalho de segurança.
  • Descreva as identidades e permissões dos agentes no Microsoft Security Copilot.
  • Descreva o Agente de Informações de Ameaças na versão independente do Security Copilot.
  • Descreva os agentes do Security Copilot na Microsoft Entra, Microsoft Defender, Microsoft Purview e Microsoft Intune.
  • Descreva como a Security Copilot apoia a formação dos seus próprios agentes.

Saiba mais: