Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ThreatHunting-JupyterNotebooks — 週間パープルチームのYouTubeチャンネルに付随する、脅威ハンティングと検知エンジニアリングのためのJupyterノートブック集。各ノートブックは、セキュリティ専門家が攻撃手法と防御戦略の両方を理解するのに役立つ検知ロジックを提供します。 | Kitploit
ツール/GitHubGitHub/bripwn/threathunting-jupyternotebooks
脅威インテリジェンス学習と教育厳選リソース学習パスとコースラボと実践
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

週間パープルチームのYouTubeチャンネルに付随する、脅威ハンティングと検知エンジニアリングのためのJupyterノートブック集。各ノートブックは、セキュリティ専門家が攻撃手法と防御戦略の両方を理解するのに役立つ検知ロジックを提供します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1746ヶ月前未レビュー

🟣 Weekly Purple Team - 脅威ハンティングノートブック

YouTube Channel License: MIT Jupyter

Weekly Purple Team YouTubeチャンネルに付随する、脅威ハンティングと検知エンジニアリングのJupyterノートブック集です。各ノートブックは、セキュリティプロフェッショナルが攻撃手法と防御戦略の両方を理解するための検知ロジックを提供します。


🎯 このリポジトリについて

これらのノートブックは、レッドチームの戦術とブルーチームの防御のギャップを埋めます。攻撃の仕組みを理解することで、より優れた検知を構築します。

各ノートブックは以下のために設計されています:

  • 検知方法を示す 現実の攻撃手法に対する
  • 分析する テレメトリとログデータを
  • 開発する 検知ロジックとハンティングクエリを

📺 YouTubeチャンネル

これらのノートブックの動画ウォークスルーや、以下のサイバーセキュリティコンテンツについては、Weekly Purple Teamに登録してください:

  • 🔴 レッドチーム - 攻撃手法とツール
  • 🔵 ブルーチーム - 検知エンジニアリングと脅威ハンティング
  • 🟣 パープルチーム - 攻撃と防御の橋渡し

📂 リポジトリ構成

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, hash dumping, etc.
│   ├── defense-evasion/        # EDR bypass, log tampering, etc.
│   ├── initial-access/         # Phishing, exploitation, etc.
│   ├── lateral-movement/       # Pass-the-hash, RDP, etc.
│   ├── persistence/            # Scheduled tasks, registry, etc.
│   └── command-and-control/    # C2 traffic analysis, beacons, etc.

🚀 はじめに

前提条件

  • Python 3.9以上
  • Jupyter Notebook または JupyterLab
  • 必要なPythonパッケージ(requirements.txtを参照)

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

# Launch Jupyter
jupyter lab

📓 注目のノートブック

ノートブックMITRE ATT&CK動画リンク
Kerberoasting検知T1558.003視聴

🛠️ SIEMプラットフォーム対応

検知クエリはElasticから始まり、他のプラットフォームも提供可能です:

🤝 貢献

貢献を歓迎します!新しいノートブック、検知クエリ、バグ修正など:

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/new-detection)
  3. 変更をコミット (git commit -m 'Add Kerberoasting detection for Splunk')
  4. ブランチにプッシュ (git push origin feature/new-detection)
  5. プルリクエストを開く

⚠️ 免責事項

これらの資料は教育目的および許可されたセキュリティテスト目的のみで提供されます。紹介された手法は、明示的な許可がある環境でのみ使用すべきです。これらのツールや手法の誤用は法律や規制に違反する可能性があります。

セキュリティ評価を実施する前に、適切な許可を必ず得てください。

📬 連絡

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: 私とつながる
  • Twitter/X: フォローして更新をチェック

攻撃を学び、防御を学び、パープルであり続けよう。 🟣

# 脅威ハンティング - Jupyterノートブック
ツールをダウンロード
プラットフォームディレクトリステータス
Elastic 9.2queries/kql/✅ アクティブ
Sigma (Universal)queries/sigma/✅ アクティブ
Cortex XSIAMqueries/xql/❌ 処理中
CrowdStrike NG-SIEMqueries/crowdstrike/❌ 処理中