
Weekly Purple Team YouTube 채널과 함께 제공되는 위협 헌팅 및 탐지 엔지니어링 Jupyter 노트북 모음입니다. 각 노트북은 보안 전문가가 공격 기법과 방어 전략을 모두 이해할 수 있도록 돕는 탐지 로직을 제공합니다.
Weekly Purple Team YouTube 채널과 함께 제공되는 위협 헌팅 및 탐지 엔지니어링 Jupyter 노트북 모음입니다. 각 노트북은 보안 전문가가 공격 기법과 방어 전략을 모두 이해할 수 있도록 돕는 탐지 로직을 제공합니다.
이 노트북들은 레드 팀 전술과 블루 팀 방어 사이의 간극을 메웁니다. 공격이 어떻게 작동하는지 이해함으로써 더 나은 탐지를 구축할 수 있습니다.
각 노트북은 다음을 위해 설계되었습니다:
Weekly Purple Team을 구독하여 이 노트북들의 동영상 워크스루와 다음을 포함한 더 많은 사이버 보안 콘텐츠를 확인하세요:
├── notebooks/
│ ├── credential-access/ # Kerberoasting, hash dumping, etc.
│ ├── defense-evasion/ # EDR bypass, log tampering, etc.
│ ├── initial-access/ # Phishing, exploitation, etc.
│ ├── lateral-movement/ # Pass-the-hash, RDP, etc.
│ ├── persistence/ # Scheduled tasks, registry, etc.
│ └── command-and-control/ # C2 traffic analysis, beacons, etc.
requirements.txt 참조)# Clone the repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks
# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate # Linux/Mac
# venv\Scripts\activate # Windows
# Install dependencies
pip install -r requirements.txt
# Launch Jupyter
jupyter lab
탐지 쿼리는 Elastic으로 시작하며, 다른 플랫폼용 쿼리도 제공될 수 있습니다:
기여는 언제나 환영합니다! 새로운 노트북, 탐지 쿼리 또는 버그 수정 등 무엇이든 좋습니다:
git checkout -b feature/new-detection)git commit -m 'Add Kerberoasting detection for Splunk')git push origin feature/new-detection)이 자료는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 설명된 기법은 명시적인 허가를 받은 환경에서만 사용해야 합니다. 이러한 도구와 기법의 오용은 법률 및 규정을 위반할 수 있습니다.
보안 평가를 수행하기 전에 항상 적절한 승인을 받으십시오.
공격을 배우세요. 방어를 배우세요. 퍼플로 남으세요. 🟣
| 플랫폼 | 디렉터리 | 상태 |
|---|
| Elastic 9.2 | queries/kql/ | ✅ 활성 |
| Sigma (Universal) | queries/sigma/ | ✅ 활성 |
| Cortex XSIAM | queries/xql/ | ❌ 진행 중 |
| CrowdStrike NG-SIEM | queries/crowdstrike/ | ❌ 진행 중 |