
यह Weekly Purple Team YouTube चैनल के साथ जुड़े खतरे की खोज और पहचान इंजीनियरिंग वाले Jupyter notebooks का एक संग्रह है। प्रत्येक notebook पहचान तर्क प्रदान करता है जो सुरक्षा पेशेवरों को आक्रामक तकनीकों और रक्षात्मक रणनीतियों दोनों को समझने में सहायता करता है।
यह साप्ताहिक पर्पल टीम YouTube चैनल के साथ जारी थ्रेट हंटिंग और डिटेक्शन इंजीनियरिंग Jupyter नोटबुक्स का संग्रह है। प्रत्येक नोटबुक डिटेक्शन लॉजिक प्रदान करती है ताकि सुरक्षा पेशेवर आक्रामक तकनीकों और रक्षात्मक रणनीतियों दोनों को समझ सकें।
ये नोटबुक्स रेड टीम की रणनीति और ब्लू टीम की सुरक्षा के बीच की खाई को पाटती हैं। यह समझकर कि हमले कैसे काम करते हैं, हम बेहतर डिटेक्शन बनाते हैं।
प्रत्येक नोटबुक को निम्नलिखित के लिए डिज़ाइन किया गया है:
इन नोटबुक्स के वीडियो वॉकथ्रू और अधिक साइबर सुरक्षा सामग्री के लिए साप्ताहिक पर्पल टीम को सब्सक्राइब करें, जिसमें शामिल हैं:
├── notebooks/
│ ├── credential-access/ # Kerberoasting, hash dumping, आदि.
│ ├── defense-evasion/ # EDR बाइपास, लॉग छेड़छाड़, आदि.
│ ├── initial-access/ # फ़िशिंग, एक्सप्लॉइटेशन, आदि.
│ ├── lateral-movement/ # Pass-the-hash, RDP, आदि.
│ ├── persistence/ # शेड्यूल्ड टास्क, रजिस्ट्री, आदि.
│ └── command-and-control/ # C2 ट्रैफ़िक विश्लेषण, बीकन्स, आदि.
requirements.txt)# रिपॉजिटरी क्लोन करें
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks
# वर्चुअल एनवायरनमेंट बनाएं (अनुशंसित)
python -m venv venv
source venv/bin/activate # Linux/Mac
# venv\Scripts\activate # Windows
# निर्भरताएं इंस्टॉल करें
pip install -r requirements.txt
# Jupyter लॉन्च करें
jupyter lab
डिटेक्शन क्वेरीज़ Elastic से शुरू होंगी और अन्य प्लेटफ़ॉर्म भी प्रदान किए जा सकते हैं:
योगदान का स्वागत है! चाहे वह नई नोटबुक्स, डिटेक्शन क्वेरीज़, या बग फिक्स हों:
git checkout -b feature/new-detection)git commit -m 'Splunk के लिए Kerberoasting डिटेक्शन जोड़ें')git push origin feature/new-detection)ये सामग्री केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। प्रदर्शित तकनीकों का उपयोग केवल उन वातावरणों में किया जाना चाहिए जहाँ आपके पास स्पष्ट अनुमति हो। इन उपकरणों और तकनीकों का दुरुपयोग कानूनों और नियमों का उल्लंघन कर सकता है।
सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
हमला करना सीखें। बचाव करना सीखें। पर्पल बने रहें। 🟣
# ThreatHunting-JupyterNotebooks| प्लेटफ़ॉर्म | निर्देशिका | स्थिति |
|---|
| Elastic 9.2 | queries/kql/ | ✅ सक्रिय |
| Sigma (Universal) | queries/sigma/ | ✅ सक्रिय |
| Cortex XSIAM | queries/xql/ | ❌ प्रक्रिया में |
| CrowdStrike NG-SIEM | queries/crowdstrike/ | ❌ प्रक्रिया में |