---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook for T1003 - Evasão de defesa - Mimikatz DCShadow

# Playbook for T1003 - Evasão de defesa - Mimikatz DCShadow {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Este playbook fornece etapas de correção sistemática para investigar incidentes suspeitos de serem causados pelo Mimikatz DCShadow. O DCShadow é um recurso do Mimikatz que simula o comportamento de um controlador de domínio (um servidor que controla o Active Directory) para injetar seus próprios dados, ignorando a maioria dos controles de segurança padrão (incluindo SIEMs).

O Mimikatz DCShadow ajuda o invasor a estabelecer um controlador de domínio (DC) não autorizado que se torna parte do Active Directory (AD). Depois de registrado, ele pode atuar como um DC legítimo e causar danos.
* **[Configurar o T1003 - Evasão de defesa - Playbook do Mimikatz DCSombra](https://servicenow-prod.fluidtopics.net/m~56ZesltK~TK5Qg~GE1jg)**   
  Use as etapas a seguir para configurar o playbook T1003 - Evasão de defesa - Mimikatz DCSombra.
* **[Use o playbook T1003 - Evasão de defesa - Mimikatz DCSombra](https://servicenow-prod.fluidtopics.net/~df35EAhXZ0I~QJIeu9eYA)**   
  Use este playbook para investigar incidentes de segurança suspeitos de serem causados pelo Mimikatz DCShadow. As etapas a seguir fornecem um passo a passo das ações, tarefas e subfluxos que estão disponíveis no playbook T1003 - Evasão de defesa - Mimikatz DCSombra.

