Beschreiben der Elemente einer effektiven Eingabeaufforderung

Abgeschlossen

In einem vorherigen Modul haben wir einen Prompt als textbasierte Eingabe natürlicher Sprache definiert, die Sie in der Prompt-Leiste angeben und die Microsoft Security Copilot anweist, eine Antwort zu generieren. Copilot bietet Promptbooks und Vorschläge für Prompts, die hilfreich sind, insbesondere dann, wenn Sie gerade erst mit der Vorfalluntersuchung beginnen. Irgendwann möchten Sie jedoch möglicherweise Ihre eigenen Eingabeaufforderungen eingeben. In diesen Fällen hängt die Qualität der Antwort, die Copilot zurückgibt, maßgeblich von der Qualität des verwendeten Prompts ab. Im Allgemeinen führt ein gut formulierter Prompt mit klaren und spezifischen Eingaben zu nützlicheren Antworten von Copilot.

Elemente einer effektiven Eingabeaufforderung

Effektive Prompts geben Copilot geeignete und nützliche Parameter, um eine wertvolle Antwort zu generieren. Sicherheitsanalysten oder -forscher sollten beim Schreiben einer Eingabeaufforderung die folgenden Elemente berücksichtigen.

  • Ziel: spezifische, sicherheitsbezogene Informationen, die Sie benötigen
  • Kontext: warum Sie diese Informationen benötigen oder wie Sie sie verwenden werden
  • Erwartungen: Format oder Zielgruppe, auf die die Antwort zugeschnitten werden soll
  • Quelle: bekannte Informationen, Datenquellen oder Plug-Ins, die Copilot verwenden soll

Diagramm, das vier Elemente einer effektiven Eingabeaufforderung umfasst: Ziel, Kontext, Erwartungen und Quelle.

Jede gute Eingabeaufforderung sollte ein Ziel haben. Ob in Form von Anweisungen oder Fragen, sollte es angeben, was Sie von Ihrer aktuellen Sitzung erwarten.

Bei Copilot kann der Kontext auf den Zeitrahmen verweisen oder angeben, dass Sie die Antwort für einen Bericht verwenden. Zu den Erwartungen kann gehören, ob Sie die Antwort in Form einer Tabelle, einer Liste von Aktionsschritten, einer Zusammenfassung oder sogar eines Diagramms benötigen. Die Quelle kann hilfreich sein, um anzugeben, auf welche Microsoft-Plug-Ins Sie unter Umständen verweisen. Einige Plug-Ins erfordern mehr Kontext, um effektiv zu funktionieren, oder unterstützende Plug-Ins, um eine Antwort sicherzustellen, wenn erste Antworten fehlschlagen.

In diesem kurzen Video erfahren Sie, wie Sie effektive Eingabeaufforderungen erstellen.

Weitere Tipps zur Eingabeaufforderung

Einige Dinge, die Sie sich merken sollten, wenn Sie Ihre eigenen Eingabeaufforderungen erstellen:

  • Seien Sie so spezifisch, klar und prägnant wie möglich, wenn Sie angeben, was Sie erreichen wollen. Sie können immer mit einem einfachen Prompt beginnen, aber je besser Sie Copilot kennenlernen, desto mehr Details können Sie in die Elemente eines effektiven Prompts einschließen.

    • Einfache Eingabeaufforderung: Pearl Sleet-Akteur
    • Bessere Eingabeaufforderung: Können Sie mir Informationen über Pearl Sleet-Aktivitäten geben, einschließlich einer Liste bekannter Indikatoren für Kompromittierung und Tools, Taktiken und Verfahren (TTPs)?
  • Iterate. Nachfolgende Prompts sind in der Regel erforderlich, um entweder zu klären, was Sie benötigen, oder um andere Versionen eines Prompts auszuprobieren und so dem Gesuchten näherzukommen. Wie alle LLM-basierten Systeme kann Copilot leicht unterschiedlich auf denselben Prompt antworten.

  • Stellen Sie den erforderlichen Kontext bereit, um einzugrenzen, wo Copilot nach Daten sucht.

    • Einfache Eingabeaufforderung: Fassen Sie Vorfall 15134 zusammen.
    • Bessere Eingabeaufforderung: Fassen Sie Vorfall 15134 in Microsoft Defender XDR in einen Absatz zusammen, den ich an meinen Vorgesetzten übermitteln und eine Liste der beteiligten Entitäten erstellen kann.
  • Geben Sie positive Anweisungen, anstatt zu sagen, „was nicht zu tun ist“. Copilot ist handlungsorientiert, daher ist es produktiver, wenn Sie sagen, was bei Ausnahmen zu tun ist.

    • Einfache Eingabeaufforderung: Geben Sie mir eine Liste der nicht verwalteten Geräte in meinem Netzwerk.
    • Bessere Eingabeaufforderung: Geben Sie mir eine Liste der nicht verwalteten Geräte mit hohem Risiko in meinem Netzwerk. Wenn sie „test“ heißen, entfernen Sie sie aus der Liste.
  • Sprechen Sie Copilot direkt mit „Sie“ an, z. B. „Sie sollten ...“ oder „Sie müssen ...“. Dies ist effektiver, als Copilot wie ein Modell oder einen Assistenten zu behandeln.

Diese Richtlinien können Ihnen zwar den Einstieg in die Erstellung von Eingabeaufforderungen erleichtern, aber es ist wichtig zu beachten, dass Sie nicht darauf beschränkt sind, Eingabeaufforderungen zu erstellen, die der Struktur der vorherigen Beispiele folgen. Das Besondere an Copilot ist, dass er auf Fragen oder Anweisungen in Ihren eigenen Worten (d. h. in natürlicher Sprache) antwortet.

Sie haben die Flexibilität, diese Richtlinien an Ihre spezifischen Anforderungen anzupassen.