学习路径: 技术专业人士
面向 SOC 分析师的 AI
本起始学习路径面向 SOC分析师,介绍如何使用 ChatGPT 和 Microsoft Security Copilot 实现 AI 驱动的网络安全。它涵盖 AI 模型选择、高级提示工程、威胁情报自动化、Azure 云安全、SIEM 集成,以及 Microsoft Copilot 的架构、插件和事件调查功能。学习者将获得使用 AI 工具的实践经验,以增强威胁检测、自动化事件响应并简化安全运营。
学习目标:
- 利用 ChatGPT 和其他 AI 模型,实现 SOC 运营中网络安全调查、事件分析与威胁情报的自动化与效能提升。
- 应用高级提示工程技术,优化 AI 驱动的恶意软件分析、网络钓鱼检测和漏洞评估工作流程。
- 将 ChatGPT 与 SIEM 解决方案和 Azure 等云环境集成,实现事件响应和安全事件管理自动化。
- 利用 Microsoft Security Copilot 集成插件和提示手册,简化安全运营和威胁检测。
- 了解在网络安全环境中部署生成式 AI 时负责任的 AI 实践、隐私影响以及责任共担模型。
目标受众:
此学习路径专为希望将 AI 工具融入日常工作流程的 SOC 分析师、网络安全专业人士和 IT 安全团队而设计。它适用于希望使用 ChatGPT 和 Microsoft Security Copilot 实现威胁检测、事件响应和安全运营自动化的初级和资深分析师。