Resumen y recursos

Completado

En este módulo, ha explorado cómo Microsoft Security Copilot agentes automatizan y mejoran los flujos de trabajo de seguridad en el ecosistema de seguridad de Microsoft. Ha aprendido sobre los diferentes tipos de agentes, cómo se clasifican y su rol en la optimización de las operaciones de seguridad en la administración de identidades, la detección de amenazas, la protección de datos y la seguridad de los puntos de conexión.

Ha explorado las identidades y permisos del agente, entendiendo la diferencia entre las identidades de agente dedicadas mediante Agente de Microsoft Entra ID y la conexión con cuentas de usuario existentes. También ha obtenido información sobre los controles de acceso basados en roles que rigen lo que pueden hacer los agentes.

A continuación, ha examinado los agentes de Security Copilot en varios productos de seguridad de Microsoft:

  • Microsoft Entra agentes que automatizan las tareas de administración de identidades y acceso, incluida la optimización del acceso condicional, las revisiones de acceso y la administración de riesgos de identidad.
  • Microsoft Defender agentes que llevan a cabo tareas de operaciones de seguridad como la evaluación de suplantación de identidad (phishing), la información de inteligencia sobre amenazas, la búsqueda de amenazas y la detección dinámica de amenazas.
  • Microsoft Purview agentes que ayudan a priorizar las alertas de administración de riesgos internos y prevención de pérdida de datos.
  • Microsoft Intune agentes que mejoran la seguridad de los puntos de conexión empresariales mediante la automatización de la corrección de vulnerabilidades, la revisión de cambios, la retirada del dispositivo y la configuración de directivas.

Por último, has aprendido cómo Security Copilot admite la creación de tus propios agentes personalizados a través de varias experiencias de desarrollo, como el lenguaje natural, la carga de YAML y las herramientas del Protocolo de Contexto del Modelo (MCP).

Después de completar este módulo, podrá:

  • Describir el rol y la funcionalidad de los agentes de Microsoft Security Copilot en la automatización de flujos de trabajo de seguridad.
  • Describir identidades y permisos de agente en Microsoft Security Copilot.
  • Describa el Agente de Información de Inteligencia sobre Amenazas en la experiencia independiente de Security Copilot.
  • Describa los agentes de Security Copilot en Microsoft Entra, Microsoft Defender, Microsoft Purview y Microsoft Intune.
  • Describir cómo Security Copilot facilita la creación de sus propios agentes.

Aprende más: