Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Gerenciamento da Superfície de Ataque Externo do Microsoft Defender (GSAE do Defender) descobre e mapeia continuamente sua superfície de ataque digital para fornecer uma visão externa da sua infraestrutura online. Esta visibilidade ajuda a segurança e as equipas de TI a identificarem desconhecidos, a priorizar o risco, a eliminar ameaças e a expandir o controlo de vulnerabilidades e exposição para além da firewall. As informações da superfície de ataque são geradas através da análise de dados de vulnerabilidade e infraestrutura para demonstrar as principais áreas de preocupação da sua organização.
A integração do Microsoft Security Copilot (Security Copilot) ao GSAE do Defender ajuda você a interagir com superfícies de ataque descobertas pela Microsoft. A identificação de superfícies de ataque ajuda a sua organização a compreender rapidamente a infraestrutura que enfrenta externamente e os riscos relevantes e críticos. Fornece informações sobre áreas de risco específicas, incluindo vulnerabilidades, conformidade e higiene de segurança.
Para obter mais informações sobre o Security Copilot, consulte O que é o Security Copilot? Para obter informações sobre a experiência incorporada do Security Copilot, consulte Consulte sua superfície de ataque com o GSAE do Defender usando o Azure Copilot.
Antes de começar
Se não estiver familiarizado com Security Copilot, recomendamos que se familiarize com a solução ao ler estes artigos:
- O que é o Copilot da Segurança da Microsoft?
- experiências de Security Copilot
- Primeiros passos com o Copilot de Segurança
- Compreender a autenticação no Security Copilot
- Criação de prompts no Security Copilot
Security Copilot no GSAE do Defender
O Security Copilot pode apresentar insights do GSAE do Defender sobre a superfície de ataque da sua organização. Você pode usar os recursos internos do Security Copilot. Para saber mais, utilize prompts no Security Copilot. As informações podem ajudá-lo a compreender a sua postura de segurança e a mitigar vulnerabilidades.
Este artigo apresenta o Security Copilot e inclui prompts de exemplo que podem ajudar os usuários do GSAE do Defender.
Principais recursos
A integração do EASM Security Copilot pode ajudá-lo:
Obtenha um retrato da sua superfície de ataque externa e gere insights sobre riscos potenciais: Você pode obter uma visão rápida da sua superfície de ataque externa analisando informações disponíveis na internet combinadas com o algoritmo proprietário de descoberta do GSAE do Defender. Fornece uma explicação de linguagem natural fácil de compreender dos recursos externos da organização, como anfitriões, domínios, páginas Web e endereços IP. Realça os riscos críticos associados a cada um.
Priorize os esforços de remediação com base no risco de ativos e nos itens da lista de Vulnerabilidades e Exposições Comuns (CVEs): GSAE do Defender ajuda as equipes de segurança a priorizarem seus esforços de remediação, ajudando-as a entender quais ativos e CVEs representam o maior risco em seu ambiente. Analisa dados de vulnerabilidades e infraestruturas para mostrar áreas importantes de preocupação, fornecendo uma explicação em linguagem natural dos riscos e das ações recomendadas.
Use o Security Copilot para revelar insights: Você pode usar o Security Copilot para obter insights usando linguagem natural e extrair insights do GSAE do Defender sobre a superfície de ataque da sua organização. Detalhes da consulta, como o número de certificados SSL (Secure Sockets Layer) que não são seguros, portas detetadas e vulnerabilidades específicas que afetam a superfície de ataque.
Agilize a curadoria de superfícies de ataque: Use o Security Copilot para curar sua superfície de ataque usando rótulos, IDs externos e modificações de estado para um conjunto de ativos. Este processo acelera a curadoria, para que possa organizar o seu inventário de forma mais rápida e eficiente.
Ativar a integração do Security Copilot
Para configurar a integração do Security Copilot no GSAE do Defender, conclua as etapas descritas nas seções a seguir.
Pré-requisitos
Para ativar a integração, tem de ter estes pré-requisitos:
- Acesso ao Microsoft Security Copilot
- Permissões para ativar novas ligações
Conectar o Security Copilot ao GSAE do Defender
Aceda Security Copilot e certifique-se de que está autenticado.
Selecione o ícone do plugin Security Copilot no canto superior direito da barra de entrada de prompt.
Em Microsoft, localize Gerenciamento da Superfície de Ataque Externo do Defender. Selecione Ativado para ligar.
Se quiser que Security Copilot extraia dados do recurso GSAE do Defender, selecione o ícone de engrenagem para abrir as definições do plug-in. Introduza ou selecione valores com os valores da secção Essentials do recurso no painel Descrição geral .
Observação
Você pode usar os recursos do GSAE do Defender mesmo que não tenha adquirido o GSAE do Defender. Para obter mais informações, consulte Referência dos recursos do plug-in.
Exemplos de prompts do GSAE do Defender
Security Copilot utiliza principalmente pedidos de linguagem natural. Ao consultar informações do GSAE do Defender, você envia um prompt que orienta o Security Copilot a selecionar o plug-in do GSAE do Defender e invocar o recurso relevante.
Para ter sucesso com os prompts do Security Copilot, recomendamos as seguintes abordagens:
Certifique-se de mencionar o nome da empresa no seu primeiro prompt. Salvo especificação em contrário, todos os pedidos futuros fornecem dados sobre a empresa especificada inicialmente.
Seja claro e específico em seus prompts. Talvez você obtenha melhores resultados se incluir nomes de ativos específicos ou valores de metadados (por exemplo, IDs de CVE) nos seus prompts.
Também pode ser útil adicionar GSAE do Defender ao seu prompt, como nestes exemplos:
- De acordo com GSAE do Defender, quais são os meus domínios expirados?
- Conte-me sobre insights de superfície de ataque de alta prioridade do GSAE do Defender.
Experimente diferentes prompts e variações para ver o que funciona melhor para seu caso de uso. Os modelos de IA de chat variam, portanto, itere e refine seus prompts com base nos resultados recebidos.
O Security Copilot salva suas sessões de prompt. Para ver sessões anteriores, no Security Copilot, no menu, selecione As minhas sessões.
Para ver um passo a passo do Security Copilot, incluindo os recursos de fixar e compartilhar, consulte Navegar pelo Security Copilot.
Para obter mais informações sobre como criar prompts para o Security Copilot, consulte dicas para criar prompts do Security Copilot.
Referência de recursos do plugin
| Capacidade | Descrição | Entradas | Comportamentos |
|---|---|---|---|
| Obter resumo da superfície de ataque | Retorna o resumo da superfície de ataque para o recurso GSAE do Defender do cliente ou para um nome de empresa específico. |
Entradas de exemplo: - Obtenha a superfície de ataque para o LinkedIn. - Ver minha superfície de ataque. - Qual é a superfície de ataque da Microsoft? - Qual é a minha superfície de ataque? - Quais são os ativos voltados para o exterior do Azure? - Quais são meus ativos expostos externamente? Entradas opcionais: - CompanyName |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Retorna um resumo da superfície de ataque para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver uma correspondência exata, retorna o resumo da superfície de ataque com o nome da empresa. |
| Obter informações da superfície de ataque | Retorna as insights sobre a superfície de ataque para o recurso GSAE do Defender do cliente ou para um nome de empresa específico. |
Entradas de exemplo: - Tenha informações de alta prioridade sobre a superfície de ataque do LinkedIn. - Ver meus insights de alta prioridade sobre a superfície de ataque. - Obtenha informações de baixa prioridade sobre a superfície de ataque da Microsoft. - Tenha acesso a informações sobre superfícies de ataque de baixa prioridade. - Tenho vulnerabilidades de alta prioridade na minha superfície de ataque externa para o Azure? Entradas necessárias: - PriorityLevel (o nível de prioridade deve ser alto, médio ou baixo; se não for fornecido, o padrão será alto) Entradas opcionais: - CompanyName (nome da empresa) |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Retorna insights sobre a superfície de ataque para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver uma correspondência exata, retorna os insights da superfície de ataque para o nome da empresa. |
| Obter ativos afetados por uma CVE | Retorna os ativos afetados por uma CVE para o recurso do GSAE do Defender do cliente ou para um nome de empresa específico. |
Entradas de exemplo: - Obtenha ativos afetados pelo CVE-2023-0012 para o LinkedIn. - Quais ativos são afetados pelo CVE-2023-0012 para a Microsoft? - A superfície externa de ataque do Azure foi impactada pelo CVE-2023-0012? - Obtenha os ativos afetados pela CVE-2023-0012 na minha superfície de ataque. - Quais dos meus bens são afetados pelo CVE-2023-0012? - Minha superfície de ataque externa foi impactada pelo CVE-2023-0012? Entradas necessárias: - CveId Entradas opcionais: - CompanyName |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Se as configurações do plugin não forem preenchidas, falhe com elegância e lembre os clientes. - Se as configurações de plugin forem preenchidas, retorna os ativos afetados por um CVE para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver uma correspondência exata, retorna os ativos afetados por um CVE para o nome específico da empresa. |
| Obter ativos afetados por uma CVSS | Retorna os ativos afetados por uma pontuação do Sistema de Pontuação de Vulnerabilidade Comum (CVSS) para o recurso GSAE do Defender do cliente ou para um nome de empresa específico. |
Entradas de exemplo: - Faça com que os ativos sejam afetados pelas pontuações CVSS de alta prioridade na superfície de ataque do LinkedIn. - Quantos ativos têm pontuação crítica CVSS para a Microsoft? - Quais ativos possuem pontuações críticas CVSS para o Azure? - Ver ativos afetados por pontuações CVSS de alta prioridade em minha superfície de ataque. - Quantos dos meus ativos têm pontuações críticas CVSS? - Quais dos meus ativos têm pontuações críticas no CVSS? Entradas necessárias: - CvssPriority (a prioridade do CVSS deve ser crítica, alta, média ou baixa) Entradas opcionais: - CompanyName |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Se as configurações do plugin não forem preenchidas, falhe com elegância e lembre os clientes. - Se as configurações do plugin forem preenchidas, retorna os ativos afetados por uma pontuação CVSS para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver correspondência exata, retorna os ativos afetados pela pontuação CVSS para o nome específico da empresa. |
| Obter domínios expirados | Retorna o número de domínios expirados do recurso GSAE do Defender do cliente ou de um nome de empresa específico. |
Entradas de exemplo: - Quantos domínios estão expirados na superfície de ataque do LinkedIn? - Quantos ativos estão usando domínios expirados para a Microsoft? - Quantos domínios estão expirados na minha superfície de ataque? - Quantos dos meus ativos estão usando domínios expirados da Microsoft? Entradas opcionais: - CompanyName |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Devolve o número de domínios expirados para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver uma correspondência exata, retorna o número de domínios expirados para o nome específico da empresa. |
| Obter certificados expirados | Retorna o número de certificados SSL expirados do recurso do GSAE do Defender do cliente ou de um nome de empresa específico. |
Entradas de exemplo: - Quantos certificados SSL estão expirados para o LinkedIn? - Quantos ativos estão usando certificados SSL expirados para a Microsoft? - Quantos certificados SSL estão expirados para minha superfície de ataque? - Quais são meus certificados SSL vencidos? Entradas opcionais: - CompanyName |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Retorna o número de certificados SSL para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver uma correspondência exata, retorna o número de certificados SSL para o nome específico da empresa. |
| Obter certificados SHA1 | Retorna o número de certificados SSL SHA1 do recurso GSAE do Defender do cliente ou de um nome de empresa específico. |
Entradas de exemplo: - Quantos certificados SSL SHA1 estão presentes no LinkedIn? - Quantos ativos estão usando SSL SHA1 para a Microsoft? - Quantos certificados SSL SHA1 estão presentes na minha superfície de ataque? - Quantos dos meus ativos estão usando SSL SHA1? Entradas opcionais: - CompanyName |
Se o plug-in estiver configurado para usar um recurso EASM do Defender ativo e nenhuma outra empresa for especificada: - Retorna o número de certificados SSL SHA1 para o recurso GSAE do Defender do cliente. Se for fornecido outro nome de empresa: - Se não for encontrado um equivalente exato para o nome da empresa, retorna uma lista de possíveis correspondências. - Se houver uma correspondência exata, retorna o número de certificados SSL SHA1 para o nome específico da empresa. |
| Traduzir linguagem natural para uma consulta GSAE do Defender | Traduz qualquer pergunta em linguagem natural em uma consulta do GSAE do Defender e retorna os ativos que correspondem à consulta. |
Entradas de exemplo: - Quais assets estão usando a versão 3.1.0 do jQuery? - Coloque os hosts com porta 80 aberta na minha superfície de ataque. - Encontre todos os ativos de página, host e ASN no meu inventário que tenham endereço IP como IP X, IP Y ou IP Z. - Qual dos meus ativos tem o e-mail do registrante <name@example.com>? |
Se o plugin estiver configurado para usar um recurso ativo do GSAE do Defender: - Retorna os ativos correspondentes à consulta traduzida. |
Alternar entre dados de recursos e dados da empresa
Apesar de termos adicionado integração de recursos às nossas competências, continuamos a suportar a extração de dados de superfícies de ataque pré-criadas para empresas específicas. Para melhorar a precisão do Security Copilot ao determinar quando um cliente deseja extrair da própria superfície de ataque ou de uma superfície de ataque corporativa predefinida, é recomendável usar minha, minha superfície de ataque e assim por diante, para indicar que você deseja usar seu próprio recurso. Use o nome específico da empresa deles, e assim por diante, para mostrar que você quer usar uma superfície de ataque pré-construída. Embora essa abordagem melhore a experiência em uma única sessão, recomendamos fortemente o uso de duas sessões separadas para evitar confusões.
Faça comentários
Seu feedback sobre o Security Copilot em geral e, especificamente, sobre o plug-in EASM do Defender é vital para orientar o desenvolvimento atual e planejado do produto. A melhor forma de enviar esse feedback é diretamente no produto, usando os botões de feedback na parte inferior de cada prompt concluído. Selecione Parece certo, Precisa de melhorias ou Inadequado. Recomendamos que escolha Parece correto quando o resultado corresponder às expectativas, Precisa de melhorias quando não corresponder, e Inadequado quando o resultado for prejudicial de alguma forma.
Sempre que possível, e especialmente quando o resultado que você selecionar for Precisa de melhorias, escreva algumas palavras explicando o que podemos fazer para melhorar o resultado. Esta solicitação também se aplica quando você espera que o Security Copilot invoque o plug-in EASM do Defender, mas outro plug-in é acionado em vez dele.
Privacidade e segurança de dados no Security Copilot
Quando você interage com o Security Copilot para obter dados do GSAE do Defender, o Copilot extrai esses dados do GSAE do Defender. Os prompts, os dados recuperados e a saída exibida nos resultados do prompt são processados e armazenados no serviço do Security Copilot.
Para obter mais informações sobre a privacidade dos dados no Security Copilot, consulte Privacidade e segurança de dados no Security Copilot.