Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThreatHunting-JupyterNotebooks — Eine Sammlung von Jupyter-Notebooks für Threat Hunting und Detection Engineering, die den YouTube-Kanal Weekly Purple Team begleiten. Jedes Notebook enthält Erkennungslogik, um Sicherheitsexperten dabei zu helfen, sowohl offensive Techniken als auch defensive Strategien zu verstehen. | Kitploit
Tools/GitHubGitHub/bripwn/threathunting-jupyternotebooks
BedrohungsanalyseLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
174vor 6 MonatenNoch nicht geprüft

Über

Eine Sammlung von Jupyter-Notebooks für Threat Hunting und Detection Engineering, die den YouTube-Kanal Weekly Purple Team begleiten. Jedes Notebook enthält Erkennungslogik, um Sicherheitsexperten dabei zu helfen, sowohl offensive Techniken als auch defensive Strategien zu verstehen.

Teilen

🟣 Weekly Purple Team - Notebooks zur Bedrohungsjagd

YouTube Channel License: MIT Jupyter

Eine Sammlung von Jupyter-Notebooks zur Bedrohungsjagd und Erkennungstechnik, die den YouTube-Kanal Weekly Purple Team begleiten. Jedes Notebook bietet Erkennungslogiken, um Sicherheitsexperten zu helfen, sowohl offensive Techniken als auch defensive Strategien zu verstehen.


🎯 Über dieses Repository

Diese Notebooks überbrücken die Lücke zwischen Red-Team-Taktiken und Blue-Team-Verteidigungen. Indem wir verstehen, wie Angriffe funktionieren, entwickeln wir bessere Erkennungen.

Jedes Notebook ist darauf ausgelegt:

  • Zeigen, wie man erkennt reale Angriffstechniken
  • Analysieren Telemetrie- und Protokolldaten
  • Entwickeln Erkennungslogiken und Jagdabfragen

📺 YouTube-Kanal

Abonnieren Sie Weekly Purple Team für Videodurchläufe dieser Notebooks und weitere Cybersicherheitsinhalte, die Folgendes abdecken:

  • 🔴 Red Team - Offensive Techniken und Werkzeuge
  • 🔵 Blue Team - Erkennungstechnik und Bedrohungsjagd
  • 🟣 Purple Team - Überbrückung von Angriff und Verteidigung

📂 Repository-Struktur

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, Hash-Dumping, usw.
│   ├── defense-evasion/        # EDR-Umgehung, Log-Manipulation, usw.
│   ├── initial-access/         # Phishing, Ausnutzung, usw.
│   ├── lateral-movement/       # Pass-the-Hash, RDP, usw.
│   ├── persistence/            # Geplante Aufgaben, Registry, usw.
│   └── command-and-control/    # C2-Datenverkehrsanalyse, Beacons, usw.

🚀 Erste Schritte

Voraussetzungen

  • Python 3.9+
  • Jupyter Notebook oder JupyterLab
  • Erforderliche Python-Pakete (siehe requirements.txt)

Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Virtuelle Umgebung erstellen (empfohlen)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Abhängigkeiten installieren
pip install -r requirements.txt

# Jupyter starten
jupyter lab

📓 Ausgewählte Notebooks

NotebookMITRE ATT&CKVideo-Link
Kerberoasting-ErkennungT1558.003Ansehen

🛠️ SIEM-Plattformabdeckung

Erkennungsabfragen beginnen mit Elastic, andere Plattformen können bereitgestellt werden:

🤝 Mitwirken

Beiträge sind willkommen! Ob neue Notebooks, Erkennungsabfragen oder Fehlerbehebungen:

  1. Repository forken
  2. Feature-Branch erstellen (git checkout -b feature/new-detection)
  3. Änderungen committen (git commit -m 'Add Kerberoasting detection for Splunk')
  4. In den Branch pushen (git push origin feature/new-detection)
  5. Pull Request öffnen

⚠️ Haftungsausschluss

Diese Materialien werden nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die demonstrierten Techniken sollten nur in Umgebungen verwendet werden, für die Sie ausdrückliche Genehmigung haben. Missbrauch dieser Tools und Techniken kann gegen Gesetze und Vorschriften verstoßen.

Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Sicherheitsbewertungen durchführen.

📬 Kontakt

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: Mit mir verbinden
  • Twitter/X: Folgen für Updates

Lerne anzugreifen. Lerne zu verteidigen. Bleib purple. 🟣

Tool herunterladen
PlattformVerzeichnisStatus
Elastic 9.2queries/kql/✅ Aktiv
Sigma (Universal)queries/sigma/✅ Aktiv
Cortex XSIAMqueries/xql/❌ In Arbeit
CrowdStrike NG-SIEMqueries/crowdstrike/❌ In Arbeit