Detalles de la sesión
En este webinar hablaremos sobre:
- ¿Que es Microsoft Copilot for Security?
- ¿Porque es necesario Microsoft Copilot for Security para una gestión inteligente de un SOC moderno?
- Como funciona a alto nivel nuestro orquestador.
- El valor que aporta su uso para eficientar los niveles 1 y 2 de los SOCs y para el trabajo diaria de la detección de amenazas por parte de un threat hunting.
- Que tipos de fuentes podemos integrar y como además de las fuentes nativas de las 6 familias de seguridad de Azure. Para integrar estar fuentes externas podemos usar custom plugins tales como Api OpenAI, KQL, GPT, etc.
- El uso de Microsoft Copilot for Security desde el flujo de los playbooks, tanto desde Sentinel (automation) como desde Power Automation.
- La ejecución de playbooks directamente desde Microsoft Copilot for Security.
Adicionalmente mostraremos varios casos de uso en el laboratorio tanto desde la consola standalone como embedded.