Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThreatHunting-JupyterNotebooks — Una raccolta di notebook Jupyter per threat hunting e detection engineering che accompagnano il canale YouTube Weekly Purple Team. Ogni notebook fornisce logiche di rilevamento per aiutare i professionisti della sicurezza a comprendere sia le tecniche offensive che le strategie difensive. | Kitploit
Strumenti/GitHubGitHub/bripwn/threathunting-jupyternotebooks
Threat IntelligenceApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
1746 mesi faNon ancora revisionato

Informazioni

Una raccolta di notebook Jupyter per threat hunting e detection engineering che accompagnano il canale YouTube Weekly Purple Team. Ogni notebook fornisce logiche di rilevamento per aiutare i professionisti della sicurezza a comprendere sia le tecniche offensive che le strategie difensive.

Condividi

🟣 Weekly Purple Team - Notebook di Threat Hunting

YouTube Channel License: MIT Jupyter

Una raccolta di notebook Jupyter per il threat hunting e l'ingegneria delle rilevazioni, a supporto del canale YouTube Weekly Purple Team. Ogni notebook fornisce logiche di rilevazione per aiutare i professionisti della sicurezza a comprendere sia le tecniche offensive che le strategie difensive.


🎯 Informazioni su questo repository

Questi notebook colmano il divario tra le tattiche red team e le difese blue team. Comprendendo come funzionano gli attacchi, costruiamo migliori rilevazioni.

Ogni notebook è progettato per:

  • Mostrare come rilevare tecniche di attacco reali
  • Analizzare la telemetria e i dati di log
  • Sviluppare logiche di rilevazione e query di caccia

📺 Canale YouTube

Iscriviti a Weekly Purple Team per video walkthrough di questi notebook e altri contenuti sulla cybersecurity:

  • 🔴 Red Team - Tecniche e strumenti offensivi
  • 🔵 Blue Team - Ingegneria delle rilevazioni e threat hunting
  • 🟣 Purple Team - Unire offesa e difesa

📂 Struttura del repository

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, dump hash, ecc.
│   ├── defense-evasion/        # Bypass EDR, manomissione log, ecc.
│   ├── initial-access/         # Phishing, sfruttamento vulnerabilità, ecc.
│   ├── lateral-movement/       # Pass-the-hash, RDP, ecc.
│   ├── persistence/            # Attività pianificate, registro, ecc.
│   └── command-and-control/    # Analisi traffico C2, beacon, ecc.

🚀 Per iniziare

Prerequisiti

  • Python 3.9+
  • Jupyter Notebook o JupyterLab
  • Pacchetti Python richiesti (vedi requirements.txt)

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Crea un ambiente virtuale (consigliato)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Installa le dipendenze
pip install -r requirements.txt

# Avvia Jupyter
jupyter lab

📓 Notebook in evidenza

NotebookMITRE ATT&CKLink al video
Rilevamento KerberoastingT1558.003Guarda

🛠️ Copertura piattaforme SIEM

Le query di rilevazione inizieranno con Elastic; altre piattaforme potranno essere aggiunte:

🤝 Contribuire

I contributi sono benvenuti! Che si tratti di nuovi notebook, query di rilevazione o correzioni di bug:

  1. Fai un fork del repository
  2. Crea un branch di feature (git checkout -b feature/nuova-rilevazione)
  3. Esegui il commit delle tue modifiche (git commit -m 'Aggiunta rilevazione Kerberoasting per Splunk')
  4. Push sul branch (git push origin feature/nuova-rilevazione)
  5. Apri una Pull Request

⚠️ Disclaimer

Questi materiali sono forniti esclusivamente per scopi educativi e di test di sicurezza autorizzati. Le tecniche dimostrate dovrebbero essere utilizzate solo in ambienti in cui si dispone di esplicita autorizzazione. L'uso improprio di questi strumenti e tecniche potrebbe violare leggi e regolamenti.

Ottenere sempre la dovuta autorizzazione prima di condurre valutazioni di sicurezza.

📬 Contatti

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: Connettiti con me
  • Twitter/X: Segui per aggiornamenti

Impara ad attaccare. Impara a difenderti. Rimani purple. 🟣

Scarica lo strumento
PiattaformaDirectoryStato
Elastic 9.2queries/kql/✅ Attivo
Sigma (Universale)queries/sigma/✅ Attivo
Cortex XSIAMqueries/xql/❌ In lavorazione
CrowdStrike NG-SIEMqueries/crowdstrike/❌ In lavorazione