
BestEdrOfTheMarket
오픈 소스 Windows 커널 수준 EDR 연구실로, 시스템 콜 인터셉트, 커널 콜백 및 YARA 규칙을 통해 프로세스 인젝션, 자격 증명 덤핑 및 기타 TTP에 대한 탐지 방법을 이해하고 테스트할 수 있습니다.

오픈 소스 Windows 커널 수준 EDR 연구실로, 시스템 콜 인터셉트, 커널 콜백 및 YARA 규칙을 통해 프로세스 인젝션, 자격 증명 덤핑 및 기타 TTP에 대한 탐지 방법을 이해하고 테스트할 수 있습니다.

Damn Vulnerable Drone은 인기 있는 ArduPilot/MAVLink 아키텍처를 기반으로 한 의도적으로 취약하게 설계된 드론 해킹 시뮬레이터로, 실습형 드론 해킹을 위한 현실적인 환경을 제공합니다.

고급 바이너리 디난독화(Advanced Binary Deobfuscation)를 위한 과정 자료 - NTT Secure Platform Laboratories 제공

Microsoft Sentinel 및 Microsoft XDR(구 Microsoft 365 Defender)을 위한 위협 헌팅 및 위협 탐지에 초점을 맞춘 KQL 쿼리 저장소입니다.

내부 네트워크 침투 테스트를 수행하기 위한 Vagrant VirtualBox 환경

의도적으로 취약하게 만든 Microsoft Entra ID 환경입니다. 실습형의 현실적인 공격 도전을 통해 ID 보안을 학습하세요.

AzureGoat : 매우 취약한 Azure 인프라

Damn Vulnerable GraphQL Application은 의도적으로 취약한 GraphQL 서비스 구현체로, GraphQL 보안에 대해 배우고 연습하기 위해 설계되었습니다.

레드팀과 블루팀 테스트 활동을 추적하여 공격 시나리오 전반의 탐지 및 방어 능력을 측정하며, 캠페인 관리, TTP 재현, 복원력 트렌드 분석 기능을 제공합니다.

SOC Analyst 및 SOC Analyst 지망생을 위한 유용한 자료

mininet-wifi를 사용하여 무선 공격 벡터를 시뮬레이션하고 침투 테스터 교육을 위한 하드웨어 오버헤드를 없애는 자동화된 WiFi 해킹 랩 환경입니다.

The materials of "Hypervisor 101 in Rust", a one-day long course, to quickly learn hardware-assisted virtualization technology and its application…

실습 중심의 레드팀 난독화 워크숍으로, PowerShell, Visual Basic, C#을 사용한 AMSI 우회, ETW 탐지 회피, 페이로드 난독화를 통해 Windows Defender를 우회하는 방법을 교육합니다.

BadZure는 의도적으로 잘못 구성된 Entra ID 테넌트와 Azure 구독의 배포를 자동화하며, 다양한 엔티티와 구성 가능하고 탐색 가능한 공격 경로로 채웁니다.

vAPI는 취약하게 악의적으로 프로그래밍된 인터페이스(Vulnerable Adversely Programmed Interface)로, 자체 호스팅이 가능한 API이며 OWASP API Top 10 시나리오를 연습을 통해 모방합니다.

OWASP Top 10을 따르는 취약한 Rails 버전


Android 보안 가이드, 로드맵, 문서, 강좌, 분석 자료 및 teryaagh.