Crear indicaciones eficaces
Al igual que con cualquier Microsoft Copilot, una indicación se refiere a la entrada de texto en lenguaje natural que se proporciona en la barra de indicaciones para que Copilot para seguridad genere una respuesta. La calidad de la respuesta que devuelve Copilot para seguridad depende en gran medida de la calidad de la indicación utilizada. En general, una indicación bien elaborada con entradas claras y específicas da lugar a respuestas más útiles por parte de Copilot para seguridad.
Vea el siguiente vídeo para obtener más información sobre cómo crear mensajes efectivos:
Para ver las distintas formas de crear indicaciones en Copilot para seguridad, lea Indicaciones en Copilot para seguridad.
Elementos de una indicación eficaz
Las indicaciones eficaces proporcionan a Copilot para seguridad parámetros adecuados y útiles para generar una respuesta valiosa. Los analistas o investigadores de seguridad deben incluir los siguientes elementos al escribir una indicación.
- Objetivo: información específica relacionada con la seguridad que necesita
- Contexto: por qué necesita esta información o cómo planea usarla
- Expectativas: formato o público de destino al que quiere adaptar la respuesta
- Origen: información conocida, orígenes de datos o complementos que debe usar Copilot para seguridad
Todas las indicaciones adecuadas deben tener un objetivo. Ya sea en forma de instrucciones o de preguntas, debe indicar lo que desea de la sesión actual.
Para Copilot para seguridad, el contexto puede significar información como el marco temporal o que tiene previsto usar la respuesta para un informe. Las expectativas pueden incluir si desea que la respuesta tenga un formato de tabla, una lista de pasos de acción, un resumen o incluso un diagrama. El origen puede ser útil para especificar a qué complementos de Microsoft se refiere, si es necesario. Algunos complementos requieren más contexto para funcionar de forma eficaz o complementos auxiliares para garantizar una respuesta cuando se produce un error en las respuestas iniciales.
Otras recomendaciones de indicaciones
Algunas cosas que debe tener en cuenta a la hora de crear sus propias indicaciones:
Sea específico, claro y conciso todo lo que pueda sobre lo que quiere conseguir. Siempre puede empezar simplemente con la primera indicación, pero a medida que se familiarice con Copilot para seguridad, incluya más detalles siguiendo los elementos de una indicación eficaz.
- Indicación básica: actor Pearl Sleet
- Mejor indicación: ¿Puede proporcionarme información sobre la actividad de Pearl Sleet, incluida una lista de indicadores conocidos de compromiso y herramientas, tácticas y procedimientos (TTP)?
Iterar. Por lo general, se necesitan indicaciones posteriores para aclarar más lo que se necesita o probar otras versiones de una indicación para acercarse más a lo que se busca. Al igual que todos los sistemas basados en LLM, Copilot para seguridad puede responder a la misma indicación de maneras ligeramente diferentes.
Proporcione el contexto necesario para restringir dónde busca Copilot para seguridad los datos.
- Indicación básica: resumir el incidente 15134.
- Mejor indicación: resuma el incidente 15134 en Microsoft Defender XDR en un párrafo que pueda enviar a mi administrador y cree una lista de entidades implicadas.
Proporcione instrucciones positivas en lugar de "qué no hay que hacer". Copilot para seguridad está orientado a la acción, por lo que decirle lo que quiere que haga para las excepciones es más productivo.
- Indicación básica: proporcione una lista de dispositivos no administrados en mi red.
- Mejor indicación: proporcione una lista de dispositivos no administrados de alto riesgo en mi red. Si se denominan "test", quítelos de la lista.
Diríjase directamente a Copilot para seguridad de "Usted", por ejemplo, "Debería..." o "Debe...", ya que esto es más eficaz que referirse a él como modelo o asistente.
Aunque estas directrices pueden ayudarle a empezar a crear indicaciones, es importante tener en cuenta que no está limitado a crear indicaciones que sigan la estructura de los ejemplos anteriores. Lo mejor de Copilot para seguridad es que está diseñado para responder a preguntas o instrucciones formuladas con sus propias palabras (es decir, utilizando el lenguaje natural).
Tiene la flexibilidad de adaptar estas directrices a sus necesidades específicas.
Vea el siguiente vídeo para obtener más información sobre cómo crear mejores mensajes: