Defender: postura, runtime e hunting
Extensão condicional que separa audit, bloqueio por tipo de detecção e hunting, com tentativa correlacionada e resultado no backend.
PreviewMensagem: "Auditar e bloquear são resultados diferentes."
Extensão condicional
Depende de D05 e da integração elegível no Defender. Suporte documentado não significa demonstração no tenant; evidencias: [] não contém prova operacional.
- Postura:
AgentsInfo, recomendações e relações disponíveis. - Audit: a regra Default permite a ação e registra comportamento; detecções near-real-time podem gerar alertas e incidentes.
- Block: regra customizada por detection type e agent scope, não por nome de tool. Registra behavior. Quando uma regra block cobre um agente, os alertas near-real-time não são gerados para esse agente.
- Custom detection: ensaio separado sobre schema validado; não é consequência automática do bloqueio.
- Security for AI habilitado, conector Microsoft 365 e, para Copilot Studio, seu conector ativo. Agent 365 exige caminho Work IQ MCP/cliente integrado; tools não suportadas ficam fora.
- Cópia isolada do agente, appId da instância, canal, tipo de detecção disponível e janela UTC aprovados pelo SOC.
mcp-maliciosocomLAB_ONLY=true, apenas canário benigno, ingress realmente verificada; D05 não é aprovação de produção.- Validar tabelas/colunas antes de consultar. Preparar fluxo legítimo e preservar e-mails/evidência antes de qualquer reset.
pwsh scripts/lab.ps1 up -Only malicious-ingress-on # etapa manual pendente; verificar estado real
pwsh scripts/evidence/collect.ps1 -Demo D08 -AgentAppId '<agent-app-id>' -StartUtc '<inicio-utc>' -EndUtc '<fim-utc>' -WorkspaceId '<workspace-id>'
Deploy e ingress são operações manuais verificadas pelo operador. O coletor delimita alvo/janela, informa fonte e completude; não cria alertas nem prova eficácia por si só. Runbook: tenant/manual/defender-rtp-detections.md.
WorkspaceId é o GUID do Log Analytics, não resource ID ARM; requer sign-ins S2S exportados e sessão Azure CLI no mesmo tenant. Sem workspace, essa fonte fica absent e a coleta termina incompleta/com erro, preservando os dados obtidos. Janela UTC ISO 8601, intervalo [início, fim). Detalhes: scripts/evidence/README.md.
- Audit não conta como prevenção. No block, ausência de chamada sozinha não prova bloqueio: pode não ter havido tentativa.
- Uma consulta legítima continua funcionando e uma instância fora do escopo não deve sofrer a regra.
- Não gerar alerta near-real-time no block é comportamento documentado, não falha de ingestão.
Tentativa correlacionada + behavior + resposta do cliente + resultado do backend, identificando modo e regra. Alertas/incidente de audit ficam separados de custom detections. Exportar somente metadados necessários; logs do canário não contêm conteúdo do e-mail.
pwsh scripts/reset/D08.ps1 não é prova de contenção. Desligue a ingress manualmente se pendente e verifique configuração e inacessibilidade do serviço. Desative somente a regra de teste após autorização. Não apagar e-mails, incidentes ou holds por padrão. Se o estado final não puder ser comprovado, o reset permanece incompleto.
Detecção probabilística e cobertura dependente de plataforma, integração e tipo de detecção. Não ampliar payloads para forçar resultado. Foundry, Copilot Studio e endpoint têm caminhos distintos; RTP local exige MDE ativo. Revisão documental não executou operações no tenant.
Fonte principal conferida em 2026-09-30; revalidar disponibilidade antes do ensaio: