Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ThreatHunting-JupyterNotebooks — Weekly Purple Team YouTube 채널과 함께 제공되는 위협 헌팅 및 탐지 엔지니어링 Jupyter 노트북 모음입니다. 각 노트북은 보안 전문가가 공격 기법과 방어 전략을 모두 이해할 수 있도록 돕는 탐지 로직을 제공합니다. | Kitploit
도구/GitHubGitHub/bripwn/threathunting-jupyternotebooks
Threat IntelligenceLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

Weekly Purple Team YouTube 채널과 함께 제공되는 위협 헌팅 및 탐지 엔지니어링 Jupyter 노트북 모음입니다. 각 노트북은 보안 전문가가 공격 기법과 방어 전략을 모두 이해할 수 있도록 돕는 탐지 로직을 제공합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
175개월 전아직 검토되지 않음

🟣 Weekly Purple Team - 위협 헌팅 노트북

YouTube Channel License: MIT Jupyter

Weekly Purple Team YouTube 채널과 함께 제공되는 위협 헌팅 및 탐지 엔지니어링 Jupyter 노트북 모음입니다. 각 노트북은 보안 전문가가 공격 기법과 방어 전략을 모두 이해할 수 있도록 돕는 탐지 로직을 제공합니다.


🎯 이 저장소 소개

이 노트북들은 레드 팀 전술과 블루 팀 방어 사이의 간극을 메웁니다. 공격이 어떻게 작동하는지 이해함으로써 더 나은 탐지를 구축할 수 있습니다.

각 노트북은 다음을 위해 설계되었습니다:

  • 탐지 방법 제시: 실제 공격 기법 탐지
  • 분석: 텔레메트리 및 로그 데이터
  • 개발: 탐지 로직 및 헌팅 쿼리

📺 YouTube 채널

Weekly Purple Team을 구독하여 이 노트북들의 동영상 워크스루와 다음을 포함한 더 많은 사이버 보안 콘텐츠를 확인하세요:

  • 🔴 레드 팀 - 공격 기법 및 도구
  • 🔵 블루 팀 - 탐지 엔지니어링 및 위협 헌팅
  • 🟣 퍼플 팀 - 공격과 방어의 연결

📂 저장소 구조

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, hash dumping, etc.
│   ├── defense-evasion/        # EDR bypass, log tampering, etc.
│   ├── initial-access/         # Phishing, exploitation, etc.
│   ├── lateral-movement/       # Pass-the-hash, RDP, etc.
│   ├── persistence/            # Scheduled tasks, registry, etc.
│   └── command-and-control/    # C2 traffic analysis, beacons, etc.

🚀 시작하기

사전 요구 사항

  • Python 3.9+
  • Jupyter Notebook 또는 JupyterLab
  • 필수 Python 패키지 (requirements.txt 참조)

설치

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

# Launch Jupyter
jupyter lab

📓 주요 노트북

노트북MITRE ATT&CK비디오 링크
Kerberoasting 탐지T1558.003시청

🛠️ SIEM 플랫폼 지원 범위

탐지 쿼리는 Elastic으로 시작하며, 다른 플랫폼용 쿼리도 제공될 수 있습니다:

🤝 기여

기여는 언제나 환영합니다! 새로운 노트북, 탐지 쿼리 또는 버그 수정 등 무엇이든 좋습니다:

  1. 저장소를 포크(Fork)하세요
  2. 기능 브랜치를 생성하세요 (git checkout -b feature/new-detection)
  3. 변경 사항을 커밋하세요 (git commit -m 'Add Kerberoasting detection for Splunk')
  4. 브랜치에 푸시하세요 (git push origin feature/new-detection)
  5. 풀 리퀘스트(Pull Request)를 열어주세요

⚠️ 면책 조항

이 자료는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 설명된 기법은 명시적인 허가를 받은 환경에서만 사용해야 합니다. 이러한 도구와 기법의 오용은 법률 및 규정을 위반할 수 있습니다.

보안 평가를 수행하기 전에 항상 적절한 승인을 받으십시오.

📬 연락처

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: 연결하기
  • Twitter/X: 업데이트 팔로우하기

공격을 배우세요. 방어를 배우세요. 퍼플로 남으세요. 🟣

ThreatHunting-JupyterNotebooks

도구 다운로드
플랫폼디렉터리상태
Elastic 9.2queries/kql/✅ 활성
Sigma (Universal)queries/sigma/✅ 활성
Cortex XSIAMqueries/xql/❌ 진행 중
CrowdStrike NG-SIEMqueries/crowdstrike/❌ 진행 중