Catalogue
Cyber IAIntermédiaire · 7 h · Hybride

Microsoft Copilot for Security

Exploiter Microsoft Copilot for Security dans les opérations de cybersécurité.

Not sure this is the right one?

Enrol

Overview

Exploiter Microsoft Copilot for Security dans les opérations de cybersécurité. Public : SOC, analystes cyber, équipes Microsoft.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : Microsoft Copilot for Security, journaux.

Durée : 1 jour – 7 h. Prix inter conseillé : 990 €.

Objectives

  • Cas d’usage SOC
  • Investigation assistée
  • Synthèse et reporting
  • Intégration à l’écosystème Microsoft
  • Prompts cyber
  • Gouvernance et contrôle

Audience

  • SOC, analystes cyber, équipes Microsoft

Prerequisites

  • Avoir déjà utilisé un outil d'IA générative dans son travail.

Outcomes

  • Cas d’usage SOC
  • Investigation assistée
  • Synthèse et reporting
  • Intégration à l’écosystème Microsoft
  • Prompts cyber
  • Gouvernance et contrôle

Syllabus

  1. 01
    Module 1 — Cas d’usage SOC

    Copilot for Security sert des cas SOC déjà cadrés : résumer une alerte, préparer une requête, aider au rapport. Il ne remplace pas l'analyste · Lister trois cas où l'équipe l'utilisera et un cas où elle ne l'utilisera pas

    1 h
  2. 02
    Module 2 — Investigation assistée

    L'investigation assistée part de l'alerte. On vérifie dans le portail ce que le résumé affirme · Mener une investigation du jeu et barrer les affirmations non retrouvées

    1 h
  3. 03
    Module 3 — Synthèse et reporting

    La synthèse et le rapport reprennent la chronologie validée. On n'exporte pas le brouillon de l'outil · Produire le rapport puis le réécrire avec seulement les faits validés

    1 h
  4. 04
    Module 4 — Intégration à l’écosystème Microsoft

    L'intégration Microsoft dépend des licences et des journaux déjà branchés. On n'annonce pas une couverture que le tenant n'a pas · Écrire ce que le tenant de démo voit et ce qu'il ne voit pas

    1 h
  5. 05
    Module 5 — Prompts cyber

    Un prompt cyber efficace donne le rôle, l'alerte, le format et l'interdit d'inventer un indicateur · Écrire trois prompts de l'équipe et les tester sur la même alerte

    1 h
  6. 06
    Module 6 — Gouvernance et contrôle

    La gouvernance : qui a le droit d'envoyer des données à l'outil, et qui relit avant qu'un rapport sorte de l'équipe · Écrire la règle locale d'usage

    1 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour SOC, analystes cyber, équipes Microsoft · soutenir Microsoft Copilot for Security

    1 h

Teaching

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Assessment

  • Quiz
  • soutenir Microsoft Copilot for Security
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Resources

  • Microsoft Copilot for Security
  • journaux

EVA throughout the programme

You are not on your own. EVA stays with you before, during and after the sessions, so the learning holds in the job.

  • Before each module, prepare your real use cases.
  • Between sessions, an assistant to clarify a concept or iterate.
  • After the programme, support to follow what you put in place.

Enrolment

Request this programme