Untersuchen von Sicherheitsvorfällen in Microsoft Defender XDR

Abgeschlossen

Security Copilot integriert sich mit Microsoft Defender XDR, um Sie bei der Untersuchung und Reaktion auf Sicherheitsvorfälle zu unterstützen. In dieser Lektion arbeiten Sie durch zwei interaktive Leitfäden, die Sie durch einen vollständigen Vorfalluntersuchungsworkflow führen – vom Verständnis des Vorfallkontexts bis hin zur Analyse bestimmter Artefakte und ausführen der erweiterten Untersuchung.

Untersuchen des Vorfallkontexts und der Aktivität

Wenn ein komplexer Vorfall in Microsoft Defender XDR identifiziert wird – mit einer kompromittierten Ressource und Dutzenden von Warnungen – kann es schwierig sein, zu bestimmen, wo der Angriff begonnen hat und wie er vorangekommen ist. Security Copilot fasst Vorfallaktivitäten zusammen, verbindet verwandte Ereignisse und stellt geführte Antworten bereit, mit denen Sie sich auf das Wesentliche konzentrieren können.

In diesem interaktiven Leitfaden, der ungefähr 10 Minuten dauert, untersuchen Sie einen Sicherheitsvorfall in Microsoft Defender XDR. Sie überprüfen Vorfall- und Warnungszusammenfassungen, analysieren verwandte Entitäten und verwenden Security Copilot Erkenntnisse, um Ihre Untersuchung zu leiten.

Wählen Sie das bild unten aus, um zu beginnen.

Thumbnail für den interaktiven Leitfaden zur Untersuchung von Sicherheitsvorfällen in Defender XDR.

Analyse von Artefakten und Übergang zu einer erweiterten Untersuchung

Nachdem Sie den allgemeinen Vorfallkontext verstanden haben, besteht der nächste Schritt darin, einzelne Warnungen zu analysieren und bestimmte Artefakte zu untersuchen. Security Copilot hilft Ihnen, Warnungsdetails zu untersuchen, Geräte- und Benutzerkontext zu überprüfen und Risiken mit empfohlenen Aktionen zu identifizieren.

In diesem interaktiven Leitfaden, der ungefähr 10 Minuten dauert, bis Die Untersuchung abgeschlossen ist, fahren Sie fort, indem Sie Warnungen in Microsoft Defender XDR analysieren. Sie überprüfen Warnungsdetails, untersuchen den Geräte- und Benutzerkontext und verwenden Security Copilot, um die erweiterte Untersuchung zu unterstützen.

Wählen Sie das bild unten aus, um zu beginnen.

Vorschauminiatur für die Analyse von Artefakten und Untersuchungen im interaktiven Leitfaden Defender XDR.