
यह Weekly Purple Team YouTube चैनल के साथ जुड़े खतरे की खोज और पहचान इंजीनियरिंग वाले Jupyter notebooks का एक संग्रह है। प्रत्येक notebook पहचान तर्क प्रदान करता है जो सुरक्षा पेशेवरों को आक्रामक तकनीकों और रक्षात्मक रणनीतियों दोनों को समझने में सहायता करता है।
यह साप्ताहिक पर्पल टीम YouTube चैनल के साथ जारी थ्रेट हंटिंग और डिटेक्शन इंजीनियरिंग Jupyter नोटबुक्स का संग्रह है। प्रत्येक नोटबुक डिटेक्शन लॉजिक प्रदान करती है ताकि सुरक्षा पेशेवर आक्रामक तकनीकों और रक्षात्मक रणनीतियों दोनों को समझ सकें।
ये नोटबुक्स रेड टीम की रणनीति और ब्लू टीम की सुरक्षा के बीच की खाई को पाटती हैं। यह समझकर कि हमले कैसे काम करते हैं, हम बेहतर डिटेक्शन बनाते हैं।
प्रत्येक नोटबुक को निम्नलिखित के लिए डिज़ाइन किया गया है:
इन नोटबुक्स के वीडियो वॉकथ्रू और अधिक साइबर सुरक्षा सामग्री के लिए साप्ताहिक पर्पल टीम को सब्सक्राइब करें, जिसमें शामिल हैं:
├── notebooks/
│ ├── credential-access/ # Kerberoasting, hash dumping, आदि.
│ ├── defense-evasion/ # EDR बाइपास, लॉग छेड़छाड़, आदि.
│ ├── initial-access/ # फ़िशिंग, एक्सप्लॉइटेशन, आदि.
│ ├── lateral-movement/ # Pass-the-hash, RDP, आदि.
│ ├── persistence/ # शेड्यूल्ड टास्क, रजिस्ट्री, आदि.
│ └── command-and-control/ # C2 ट्रैफ़िक विश्लेषण, बीकन्स, आदि.
requirements.txt)# रिपॉजिटरी क्लोन करें
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks
# वर्चुअल एनवायरनमेंट बनाएं (अनुशंसित)
python -m venv venv
source venv/bin/activate # Linux/Mac
# venv\Scripts\activate # Windows
# निर्भरताएं इंस्टॉल करें
pip install -r requirements.txt
# Jupyter लॉन्च करें
jupyter lab
| नोटबुक | MITRE ATT&CK | वीडियो लिंक |
|---|---|---|
| Kerberoasting Detection | T1558.003 | देखें |
डिटेक्शन क्वेरीज़ Elastic से शुरू होंगी और अन्य प्लेटफ़ॉर्म भी प्रदान किए जा सकते हैं:
| प्लेटफ़ॉर्म | निर्देशिका | स्थिति |
|---|---|---|
| Elastic 9.2 | queries/kql/ | ✅ सक्रिय |
| Sigma (Universal) | queries/sigma/ | ✅ सक्रिय |
| Cortex XSIAM | queries/xql/ | ❌ प्रक्रिया में |
| CrowdStrike NG-SIEM | queries/crowdstrike/ | ❌ प्रक्रिया में |
योगदान का स्वागत है! चाहे वह नई नोटबुक्स, डिटेक्शन क्वेरीज़, या बग फिक्स हों:
git checkout -b feature/new-detection)git commit -m 'Splunk के लिए Kerberoasting डिटेक्शन जोड़ें')git push origin feature/new-detection)ये सामग्री केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। प्रदर्शित तकनीकों का उपयोग केवल उन वातावरणों में किया जाना चाहिए जहाँ आपके पास स्पष्ट अनुमति हो। इन उपकरणों और तकनीकों का दुरुपयोग कानूनों और नियमों का उल्लंघन कर सकता है।
सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
हमला करना सीखें। बचाव करना सीखें। पर्पल बने रहें। 🟣
# ThreatHunting-JupyterNotebooks