---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook para T1003 - Despejo de credenciais - Mimikatz DCSync

# Playbook para T1003 - Despejo de credenciais - Mimikatz DCSync {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Este playbook fornece etapas de correção sistemática para investigar incidentes suspeitos de serem causados pelo Mimikatz DCSync. Este playbook é acionado quando uma das funções do Mimikatz (lsadump::dcsync) é usada. A função é normalmente usada em controladores de domínio (DC) atacados.

O Mimikatz é uma ferramenta popular de invasão que permite aos usuários emitir comandos que ajudam a recuperar dados confidenciais do sistema atacado. Os dados confidenciais incluem senhas, seus hashes e outros.  
Nota:  
Este é um alerta de alta fidelidade, que é considerado como raramente acionado. Quando ele for acionado, você deve notificar um membro da equipe sênior ou gerente imediatamente.
* **[Configurar o playbook T1003 - Despejo de credenciais - Mimikatz DCsync](https://servicenow-prod.fluidtopics.net/GXgJNNF0sd7seUzL5rRxMg)**   
  Use as etapas a seguir para configurar o playbook T1003 - Despejo de credenciais - Mimikatz DCsync.
* **[Use o playbook T1003 - Despejo de credenciais - Mimikatz DCsync](https://servicenow-prod.fluidtopics.net/XvVpyu76q37zUsdQbX4k6Q)**   
  Use este playbook para investigar incidentes suspeitos de serem causados pelo Mimikatz DCSync. As etapas a seguir fornecem instruções passo a passo das ações, tarefas e subfluxos que estão disponíveis no playbook T1003 - Despejo de credenciais - Mimikatz DCsync.

