Ce navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
Un analyste de sécurité utilise Copilot dans Microsoft Defender XDR pour passer en revue un incident et doit comprendre la séquence d’événements qui se sont produits pendant l’attaque. Quelle fonctionnalité utiliser pour obtenir une vue d’ensemble complète ?
Analyse de script
Résumer des incidents
Réponses guidées
L’équipe chargée de la conformité juridique au sein d’une organisation utilise les outils Microsoft Purview eDiscovery pour les enquêtes internes et externes. Elle prévoit en outre d’utiliser Security Copilot pour rendre l’équipe plus productive et pour l’aider dans ses enquêtes. Parmi les affirmations suivantes sur l’utilisation de Copilot avec eDiscovery, laquelle est vraie ?
La fonctionnalité Copilot n’est pas prise en charge avec Microsoft Purview eDiscovery.
L’organisation doit disposer d’une licence pour utiliser Microsoft Purview eDiscovery (Premium).
L’organisation doit disposer d’une licence pour Microsoft Purview eDiscovery (Standard) au minimum.
Après avoir activé le plug-in Entra dans Copilot et attribué les autorisations de rôle appropriées, l’administrateur accède au rapport des utilisateurs à risque pour examiner les connexions risquées d’un utilisateur. Que doit faire l’administrateur ensuite pour afficher le résumé généré par Copilot ?
Sélectionner l’option « Exporter » pour télécharger les détails des risques de l’utilisateur.
Consulter le journal « Activité utilisateur » pour connaître les tentatives de connexion récentes.
Sélectionner l’onglet « Résumé » dans la fenêtre Détails sur l’utilisateur à risque.
Quelles informations peuvent être obtenues à l’aide de Copilot dans Intune lors de la création d’une stratégie ?
Date et heure de la dernière mise à jour d’une stratégie.
Nombre d’utilisateurs ayant accédé à une stratégie.
Informations sur les paramètres individuels, leur impact et les valeurs recommandées.
Copilot dans Defender pour le cloud est disponible pour tous les utilisateurs lorsque vous activez Defender pour le cloud dans votre environnement, avez accès à Azure Copilot et que les unités de configuration sont affectées pour Security Copilot. Quelle exigence supplémentaire doit être remplie pour corriger le code avec Security Copilot ?
Vous devez activer tous les plans de protection de charge de travail cloud.
Vous devez connecter votre environnement Azure DevOps à Defender pour le cloud, configurer l’extension Sécurité Microsoft DevOps Azure DevOps et répondre aux exigences de prise en charge et de configuration requise pour DevOps.
Vous devez activer le plan de protections de gestion de la posture de sécurité Microsoft Defender pour le cloud (DCSPM).
Vous devez répondre à toutes les questions avant de vérifier votre travail.
Cette page a-t-elle été utile ?