---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour T1003 - Évasion défensive - Mimikatz DCShadow

# Playbook pour T1003 - Évasion défensive - Mimikatz DCShadow {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ce playbook fournit des étapes de rattrapage systématiques pour enquêter sur les incidents soupçonnés d'être causés par Mimikatz DCShadow. DCShadow est une fonctionnalité de Mimikatz qui simule le comportement d'un contrôleur de domaine (un serveur contrôlant Active Directory) pour injecter ses propres données, en contournant la plupart des contrôles de sécurité standard (y compris les SIEM).

Mimikatz DCShadow aide l'attaquant à établir un contrôleur de domaine (DC) non autorisé qui fait partie d'Active Directory (AD). Une fois enregistré, il peut agir comme un CD légitime et causer des dommages.
* **[Configurer le playbook T1003 - Évasion défensive - Mimikatz DCShadow](https://servicenow-prod.fluidtopics.net/bblkjRS1IGxljr7RTtF69A)**   
  Suivez les étapes suivantes pour configurer le playbook T1003 - Évasion défensive - Mimikatz DCShadow.
* **[Utiliser le playbook T1003 - Évasion défensive - Mimikatz DCShadow](https://servicenow-prod.fluidtopics.net/ckO~WQU1vSiJb7tLIikriA)**   
  Utilisez ce playbook pour enquêter sur les incidents de sécurité soupçonnés d'être causés par Mimikatz DCShadow. Les étapes suivantes vous donnent un aperçu des actions, des tâches et des flux secondaires disponibles dans le playbook T1003 - Évasion de défense - Mimikatz DCShadow.

