Microsoft Defender pour point de terminaison - scénarios de démonstration

Les scénarios de démonstration vous aident à découvrir les fonctionnalités de Microsoft Defender pour point de terminaison sur Windows, Mac et Linux. Des scénarios de démonstration sont fournis pour les zones de protection Microsoft Defender pour point de terminaison suivantes :

  • Protection contre la réduction de la surface d’attaque (ASR)
  • Protection de nouvelle génération (NGP)
  • Détection et réponse sur les terminaux (EDR)

Affiche les domaines des scénarios de démonstration de Microsoft Defender for Endpoint abordés dans cette collection

Remarque

Aucun des exemples de fichiers ou liens suspects fournis dans cette collection n’est réellement malveillant ; tous les liens et fichiers de démonstration sont inoffensifs.

Nous vous encourageons à lire Microsoft Defender documentation antivirus et à télécharger le guide d’évaluation.

Démonstrations

Le tableau suivant répertorie les démonstrations disponibles par ordre alphabétique, avec la zone de protection associée.

Nom de la démonstration Zone de protection Description
Démonstration de protection à l’exécution des agents IA EDR Confirmez que la protection du runtime de l’agent IA détecte une chaîne de test bénigne d’injection de prompt.
Démonstrations AMSI NGP Vérifiez qu’un script AMSI est détecté et bloqué.
Validation du logiciel anti-programme malveillant NGP Vérifiez que l’antivirus/anti-programme malveillant détecte et bloque les programmes malveillants.
Démonstrations des règles de réduction de la surface d’attaque ASR Téléchargez des exemples de fichiers pour déclencher chaque règle ASR.
Démonstration de la réputation des applications NGP Accédez à la page de réputation de l’application pour voir le scénario de démonstration à l’aide de Microsoft Edge.
Démonstration de l’analyse du comportement NGP Vérifiez que la surveillance du comportement détecte et bloque les programmes malveillants.
Démonstration de la protection fournie par le cloud NGP Vérifiez que la protection fournie par le cloud fonctionne correctement sur votre ordinateur.
Démonstration de l’accès contrôlé aux dossiers (CFA) (script de bloc) ASR Téléchargez l’outil de test CFA.
Démonstrations d’accès contrôlé aux dossiers (CFA) (bloquer les rançongiciels) ASR Téléchargez et exécutez un exemple de fichier pour déclencher la protection contre les ransomwares CFA.
Détections de l’EDR (Endpoint Detection and Response) EDR Vérifiez qu’EDR détecte les cybermenaces telles que les programmes malveillants.
Démonstrations de protection contre les exploits (EP) ASR Appliquez les paramètres de protection contre les exploits personnalisés.
Démonstrations de protection réseau ASR Accédez à une URL suspecte pour déclencher la protection réseau.
Démonstration d’applications potentiellement indésirables (PUA) NGP Vérifiez que les applications potentiellement indésirables (PUA) sont bloquées sur votre réseau en téléchargeant un fichier PUA faux (sécurisé).
Démonstrations de réputation d’URL NGP Accédez à la page Réputation de l’URL pour voir les scénarios de démonstration à l’aide de Microsoft Edge.

Voir aussi

Vue d’ensemble de la protection de la surface d’attaqueVue d’ensemble du déploiement des règles de réduction de la surface d’attaqueVue d’ensemble de la protection nouvelle générationVue d’ensemble de la détection et de la réponse sur les points de terminaisonBlog sur la sécurité de Microsoft Defender for Endpoint