---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour le reniflage des informations d'identification

# Playbook pour le reniflage des informations d'identification {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ce playbook fournit des étapes de remédiation du système pour enquêter sur un incident impliquant des activités de reniflage d'informations d'identification effectuées via la sys_installation_exit table dans une instance ServiceNow.

Le playbook Credential Sniffing fournit un champ de script pour traiter les connexions de base de données (DB), Single Sign-on (SSO) et LDAP (Lightweight Directory Access Protocol) à l'aide des enregistrements de la sys_installation_exit table. Ces champs de scripting privilégiés permettent d'écouter les demandes utilisateur et les paramètres des instances pendant la connexion, y compris les informations d'identification de l'utilisateur telles que le nom d'utilisateur et le mot de passe.

Un utilisateur malveillant peut créer un script pour écouter les demandes de l'utilisateur et consigner ces demandes sur l'instance. La sys_installation_exit table d'une instance définit les règles de traitement des activités de connexion et de déconnexion de tous les utilisateurs de cette instance.
* **[Configurer le playbook de reniflage d'informations d'identification](https://servicenow-prod.fluidtopics.net/PimI0Hg9WImUy9f9KG8_ag)**   
  Suivez les étapes ci-dessous pour configurer le playbook de reniflage des informations d'identification.
* **[Utiliser le playbook de reniflage d'informations d'identification](https://servicenow-prod.fluidtopics.net/M6JrO_q2YKlVFb~B9ffDwA)**   
  Utilisez ce playbook pour enquêter sur un incident impliquant des activités de reniflage d'informations d'identification effectuées via la sys_installation_exit table dans une instance ServiceNow. Les étapes suivantes vous fournissent une procédure pas à pas des actions, des tâches et des flux secondaires disponibles dans le playbook Credential Sniffing (Reniflage des informations d'identification).

