Configurer le playbook T1003 - Vidage des informations d’identification - Mimikatz DCsync
Rversion finale: Xanadu
Mis à jour 1 août 2024
1 minute de lecture
Suivez les étapes suivantes pour configurer le playbook T1003 - Vidage des informations d’identification - Mimikatz DCsync.
Avant de commencer
Rôle requis :
sn_si.admin
flow_designer
Assurez-vous d’avoir installé le spoke Security Operations (sn_sec_spoke).
Procédure
Connectez-vous en tant qu’utilisateur avec les rôles sn_si.user et flow_designer.
Accédez à la Tout > Concepteur de flux et sélectionnez le playbook T1003 - Credential Dumping - Mimikatz DCsync .
Facultatif : Créez une copie du flux de playbook T1003 - Vidage des informations d’identification - Mimikatz DCsync et apportez les modifications nécessaires.
Pour créer une copie du flux du playbook, sélectionnez l’icône de , puis Copier le flux. Effectuez cette étape uniquement si vous envisagez de personnaliser ou d’apporter des changements spécifiques au flux.