Richten Sie das Playbook T1003 – Anmeldeinformationsdumping – Mimikatz DCsync ein
Freigeben Version: Zurich
Aktualisiert 31. Juli 2025
1 Minute Lesedauer
Führen Sie die folgenden Schritte aus, um das Playbook T1003 – Anmeldeinformationsdumping – Mimikatz DCsync einzurichten.
Vorbereitungen
Erforderliche Rolle:
sn_si.admin
flow_designer
Stellen Sie sicher, dass Sie die Security Operations-Spoke ( sn_sec_Spoke ).
Prozedur
Melden Sie sich als Anwender mit den Rollen sn_si.user und Flow_Designer an.
Navigieren zu Alle > Flow Designer Und wählen Sie aus T1003 – Dumping von Anmeldeinformationen – Mimikatz DCsync playbook.
Wahlweise: Erstellen Sie eine Kopie des Playbook-Flows „T1003 – Anmeldeinformationsdumping – Mimikatz DCsync“, und nehmen Sie die erforderlichen Änderungen vor.
Um eine Kopie des Playbook-Flows zu erstellen, wählen Sie aus Symbol und wählen Sie aus Flow kopieren . Führen Sie diesen Schritt nur aus, wenn Sie planen, den Flow anzupassen oder bestimmte Änderungen vorzunehmen.