---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer le playbook T1003 - Détecter les outils de vidage des informations d'identification

# Configurer le playbook T1003 - Détecter les outils de vidage des informations d'identification {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Suivez les étapes suivantes pour configurer le playbook T1003 - Détecter les outils de vidage des informations d'identification.

## Avant de commencer

Rôle requis :

* sn_si.admin
* flow_designer
{#playbook-setup-detect-credential-dumping__ul_ub3_m35_xzb}

Assurez-vous d'avoir installé le spoke Security Operations (sn_sec_spoke).

## Procédure

1. Connectez-vous en tant qu'utilisateur avec les rôles sn_si.user et flow_designer.
2. Accédez à la ToutConcepteur de flux et sélectionnez le playbook T1003 - Détecter les outils de vidage des informations d'identification .
3. **Facultatif :** Vous pouvez créer une copie du flux de playbook T1003 - Détecter les outils de vidage des informations d'identification et y apporter les modifications nécessaires.  
   Pour créer une copie du flux du playbook, cliquez sur l'icône de ![menu Actions supplémentaires]() et sélectionnez Copier le flux. Effectuez cette étape uniquement si vous envisagez de personnaliser ou d'apporter des changements spécifiques au flux.  
   Figure 1. T1003 : Playbook Détecter les outils de vidage des informations d'identification
4. Activez les playbooks.  
   * Activez le flux principal pour utiliser le playbook disponible dans le système de base.
   * Activez les flux copiés après avoir apporté les modifications requises.
   {#playbook-setup-detect-credential-dumping__ul_qps_ktw_fzb}
5. Définissez une condition de déclenchement pour le playbook.  
   Ce playbook est déclenché et associé à l'incident de sécurité lorsque la catégorie est Activité de code malveillant.


