
Eine Sammlung von Jupyter-Notebooks für Threat Hunting und Detection Engineering, die den YouTube-Kanal Weekly Purple Team begleiten. Jedes Notebook enthält Erkennungslogik, um Sicherheitsexperten dabei zu helfen, sowohl offensive Techniken als auch defensive Strategien zu verstehen.
Eine Sammlung von Jupyter-Notebooks zur Bedrohungsjagd und Erkennungstechnik, die den YouTube-Kanal Weekly Purple Team begleiten. Jedes Notebook bietet Erkennungslogiken, um Sicherheitsexperten zu helfen, sowohl offensive Techniken als auch defensive Strategien zu verstehen.
Diese Notebooks überbrücken die Lücke zwischen Red-Team-Taktiken und Blue-Team-Verteidigungen. Indem wir verstehen, wie Angriffe funktionieren, entwickeln wir bessere Erkennungen.
Jedes Notebook ist darauf ausgelegt:
Abonnieren Sie Weekly Purple Team für Videodurchläufe dieser Notebooks und weitere Cybersicherheitsinhalte, die Folgendes abdecken:
├── notebooks/
│ ├── credential-access/ # Kerberoasting, Hash-Dumping, usw.
│ ├── defense-evasion/ # EDR-Umgehung, Log-Manipulation, usw.
│ ├── initial-access/ # Phishing, Ausnutzung, usw.
│ ├── lateral-movement/ # Pass-the-Hash, RDP, usw.
│ ├── persistence/ # Geplante Aufgaben, Registry, usw.
│ └── command-and-control/ # C2-Datenverkehrsanalyse, Beacons, usw.
requirements.txt)# Repository klonen
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks
# Virtuelle Umgebung erstellen (empfohlen)
python -m venv venv
source venv/bin/activate # Linux/Mac
# venv\Scripts\activate # Windows
# Abhängigkeiten installieren
pip install -r requirements.txt
# Jupyter starten
jupyter lab
Erkennungsabfragen beginnen mit Elastic, andere Plattformen können bereitgestellt werden:
Beiträge sind willkommen! Ob neue Notebooks, Erkennungsabfragen oder Fehlerbehebungen:
git checkout -b feature/new-detection)git commit -m 'Add Kerberoasting detection for Splunk')git push origin feature/new-detection)Diese Materialien werden nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die demonstrierten Techniken sollten nur in Umgebungen verwendet werden, für die Sie ausdrückliche Genehmigung haben. Missbrauch dieser Tools und Techniken kann gegen Gesetze und Vorschriften verstoßen.
Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Sicherheitsbewertungen durchführen.
Lerne anzugreifen. Lerne zu verteidigen. Bleib purple. 🟣
| Plattform | Verzeichnis | Status |
|---|
| Elastic 9.2 | queries/kql/ | ✅ Aktiv |
| Sigma (Universal) | queries/sigma/ | ✅ Aktiv |
| Cortex XSIAM | queries/xql/ | ❌ In Arbeit |
| CrowdStrike NG-SIEM | queries/crowdstrike/ | ❌ In Arbeit |