---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour T1003 - Évasion de défense - Mimikatz DCShadow

# Playbook pour T1003 - Évasion de défense - Mimikatz DCShadow {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ce playbook fournit des étapes de remédiation systématiques pour enquêter sur les incidents soupçonnés d'être causés par Mimikatz DCShadow. DCShadow est une fonctionnalité de Mimikatz qui simule le comportement d'un contrôleur de domaine (un serveur contrôlant Active Directory) pour injecter ses propres données, contournant ainsi la plupart des contrôles de sécurité standard (y compris les SIEM).

Mimikatz DCShadow aide l'attaquant à établir un contrôleur de domaine (DC) non autorisé qui devient une partie d'Active Directory (AD). Une fois enregistré, il peut agir comme un DC légitime et causer des dommages.
* **[Configurer le playbook T1003 - Defense Evasion - Mimikatz DCShadow](https://servicenow-prod.fluidtopics.net/p8bHWsarbe_MQ0ZZn6uE8g)**   
  Suivez les étapes ci-dessous pour configurer le playbook T1003 - Defense Evasion - Mimikatz DCShadow.
* **[Utiliser le playbook T1003 - Defense Evasion - Mimikatz DCShadow](https://servicenow-prod.fluidtopics.net/yV~p3kZa7Z1Gq10thsi11g)**   
  Utilisez ce playbook pour enquêter sur les incidents de sécurité soupçonnés d'être causés par Mimikatz DCShadow. Les étapes suivantes vous donnent une procédure pas à pas des actions, des tâches et des flux secondaires disponibles dans le playbook T1003 - Defense Evasion - Mimikatz DCShadow.

