ReversingLabs

O ReversingLabs capacita as equipes SOC a entender as ameaças baseadas em arquivo em um ambiente. Os analistas podem usar o Security Copilot para resumir informações complexas de reputação de arquivos e relatórios de análise de arquivos para triagem e tempo de resposta mais rápidos.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Antes de começar

A integração com o Security Copilot requer uma conta de usuário do Spectra Intelligence. Você precisará seguir as etapas a seguir antes de usar o plug-in.

  1. Obtenha sua conta de usuário e senha do ReversingLabs.

  2. Entre no Microsoft Security Copilot.

  3. Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.

    • Se você usar o ReversingLabs Spectra Analyze, selecione "Configurar" para configurá-lo e ativá-lo.
    • Se você usa o ReversingLabs Spectra Intelligence, selecione "Configurar" para configurá-lo e ativá-lo.
  4. No painel de configurações do ReversingLabs, forneça sua conta de usuário e senha do ReversingLabs.

  5. Salve suas alterações.

Exemplo de prompts do ReversingLabs Spectra Intelligence

Depois que o plug-in ReversingLabs Spectra Intelligence for configurado, você poderá usá-lo digitando ReversingLabs na barra de prompt do Security Copilot, seguido por uma ação. A tabela a seguir fornece vários exemplos que você pode experimentar:

Sugestão de prompt de funcionalidade Descrição Exemplo de prompt de idioma natural
GetFileHashReputation Esse recurso é usado para recuperar informações de reputação de hash de arquivo. What is the reputation of hash a6e728c3331f46763f643f7192959716034767e5?
GetDetailedFileAnalysisResults Recupere detalhes de análise adicionais para o hash de arquivo fornecido. Get the MITRE ATT&CK techniques from the detailed file analysis of a6e728c3331f46763f643f7192959716034767e5.
GetDynamicAnalysisReport Recupere o relatório completo de análise dinâmica da área restrita para o hash de arquivo fornecido. Get the dynamic analysis report for a6e728c3331f46763f643f7192959716034767e5 and summarize any new network connections created.

Amostra de prompts do ReversingLabs Spectra Analyze

Depois que o plug-in ReversingLabs Spectra Analyze for configurado, você poderá usá-lo digitando ReversingLabs na barra de prompt do Security Copilot, seguido por uma ação. A tabela a seguir fornece vários exemplos que você pode experimentar:

Sugestão de prompt de funcionalidade Descrição Exemplo de prompt de idioma natural
GetFileClassification Esse recurso é usado para recuperar informações de classificação de hash de arquivo de um dispositivo Spectra Analyze. What is the classification of hash a6e728c3331f46763f643f7192959716034767e5?
GetTiCoreReport Recupere o relatório de análise TitanumCore para o hash de arquivo fornecido de um dispositivo Spectra Analyze. Get the TiCore report for hash a6e728c3331f46763f643f7192959716034767e5

Perguntas frequentes (FAQ)

Por que os prompts não conseguem invocar o ReversingLabs?

Se os prompts não forem invocados, verifique se você está usando um prompt compatível (consulte os exemplos anteriores). Caso contrário, invoque o direcionamento do ReversingLabs usando /.

Por que os prompts não retornam dados?

Se os prompts não retornarem dados, Marque os limites de uso do Spectra Intelligence.

Faça comentários

Para fornecer comentários, entre em contato com a ReversingLabs.

Confira também

Plugins que não são da Microsoft para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot