O que Project Percepção pode fazer hoje
A unidade anterior percorreu como a Percepção Project é criada. Esta unidade percorre o que faz. Project Perception fornece um amplo conjunto de funcionalidades em operações de segurança. As seções a seguir mostram que as áreas primárias de segurança funcionam como destino para esses recursos na versão prévia atual.
Transformar artigos de inteligência contra ameaças em inteligência estruturada
O problema. Um novo aviso sobre um ator de ameaça chega. Extrair o perfil do ator, técnicas de ATT&CK, indicadores de comprometimento e CVEs manualmente leva horas. Quando um analista termina de ler, as descobertas não foram úteis para nenhum lugar.
O que Project Perception faz. Lê o artigo de inteligência contra ameaças e produz objetos de inteligência estruturados: um perfil de ator de ameaça, MITRE ATT& Mapeamentos de técnica de CK, indicadores de comprometimento, CVEs e consultas de busca de KQL prontos para serem executados em Microsoft Defender. O aviso torna-se um resumo legível por máquina em minutos, não as anotações de leitura de uma pessoa no final de um turno.
Mapear como um invasor pode se mover pelo seu ambiente
O problema. Conhecer as técnicas de um ator é metade do quadro. A outra metade é saber se seu ambiente específico apresenta os caminhos que essas técnicas exploram.
O que Project Perception faz. Executa o reconhecimento no estilo de invasor somente leitura no ambiente de Azure ao qual ele está no escopo. Identifica caminhos de privilégio, pontos de estrangulamento e riscos de exposição. A saída é um mapa, não uma ação. Project Percepção não modifica nem interage com o que examina.
Classificação que corrige mais a matéria
O problema. Um ambiente grande produz mais descobertas de postura do que qualquer equipe pode agir. Todas as declarações de localização são importantes. A questão é quais realmente reduzem o risco agora.
O que Project Perception faz. Classifica as descobertas de postura de segurança por risco do mundo real. Pesa a gravidade, a exploração, o status de exploração ativa, a acessibilidade da Internet e a criticidade dos ativos. Quando o contexto de ameaça está disponível de outra funcionalidade, Project fatores de percepção em como cada localização é mapeada para o adversário atual, em vez de uma pontuação de prioridade genérica.
Reconstruir o que aconteceu em um incidente
O problema. Reconstruir uma história de ataque de camada 2 significa correlacionar alertas, sinais e entidades em todo o ambiente. Esse é um trabalho de especialista, e leva tempo que uma resposta ativa muitas vezes não tem.
O que Project Perception faz. Correlaciona alertas e sinais para um incidente de Microsoft Defender. Produz um veredicto, uma linha do tempo, um grafo de ataque, uma lista de entidades afetadas e ações de correção recomendadas. Um relatório de investigação de nível 2 está disponível no início da resposta e não no final.
Regras de detecção de autor que correspondem a uma ameaça específica
O problema. A cobertura de ATT&CK genérica não é a mesma que uma regra que capturaria a técnica específica desse ator nesse ambiente. Regras genéricas também produzem mais ruído do que uma equipe estendida pode fazer triagem.
O que Project Perception faz. Transforma a inteligência contra ameaças em regras de detecção de KQL prontas para implementação adaptadas a técnicas específicas do ator de ameaças. A saída é uma regra que você pode examinar e implantar, não outro modelo genérico.
Testar aplicativos Web voltados para o lado externo da maneira como um invasor faria
O problema. Aplicativos Web voltados para o lado externo são uma das superfícies de ataque mais rápidas que você possui. Uma alteração de código ou atualização de dependência entre testes de caneta agendados pode tornar um aplicativo recém-explorável e a lacuna entre testes é onde os invasores reais são inseridos.
O que Project Perception faz. Testa com segurança aplicativos Web voltados para o externo para vulnerabilidades exploráveis usando a validação real no estilo de invasor. A saída é uma evidência do que um invasor real pode alcançar e explorar no estado atual do aplicativo.
Esses recursos são executados coordenados em guias estratégicos
Os recursos não são ferramentas isoladas que são executadas por conta própria. Um guia estratégico coordena uma sequência deles e a saída de uma funcionalidade torna-se a entrada para a próxima.
O guia estratégico Proteger contra ameaças é o exemplo canônico. Quando um aviso de ator de ameaça chega, o guia estratégico compõe quatro funcionalidades em todas as três equipes em um fluxo de trabalho: um agente da equipe Azul extrai inteligência de ameaças estruturada do aviso, um agente da equipe Red mapeia como esse ator poderia explorar seu ambiente, um agente da equipe Verde classifica quais descobertas corrigir primeiro, e outro agente da equipe Azul autores regras de detecção para a técnica do ator. A saída de cada etapa flui para a próxima por meio do contexto compartilhado. Esse é o loop fechado na prática: agentes de equipe Vermelho, Azul e Verde contribuindo com recursos para um fluxo de trabalho conectado porque o guia estratégico e o contexto compartilhado manipulam cada entrega, não uma pessoa.
Os humanos permanecem no controle em decisões de alto impacto
Project Perception foi projetado para acelerar os analistas, não para substituir seu julgamento. Os portões de aprovação pausam um guia estratégico antes das ações de alto impacto. Cada sessão é um registro transparente e imutável do que os agentes fizeram e por quê. Os analistas podem interromper uma sessão, revisar o raciocínio e redirecionar um agente que está indo em uma direção não intencional.
Onde isto o deixa
Project as funcionalidades atuais do Perception abrangem o arco de uma resposta de segurança moderna: entenda a ameaça, mapeie como ela aterrissa em seu ambiente, decida o que corrigir primeiro, reconstrua o que aconteceu, feche as lacunas de cobertura de detecção e valide se os aplicativos Web voltados para o exterior não são exploráveis. Guias estratégicos coordenados os costuram. Os portões de aprovação e os logs de auditoria mantêm os humanos no controle das decisões que importam.