
Uma coleção de notebooks de caça a ameaças e engenharia de detecção que acompanham o canal do YouTube Weekly Purple Team. Cada notebook fornece lógica de detecção para ajudar profissionais de segurança a entender tanto técnicas ofensivas quanto estratégias defensivas.
Uma coleção de cadernos Jupyter de threat hunting e engenharia de detecção que acompanham o canal do YouTube Weekly Purple Team. Cada caderno fornece lógica de detecção para ajudar profissionais de segurança a entender tanto técnicas ofensivas quanto estratégias defensivas.
Estes cadernos preenchem a lacuna entre as táticas da equipe vermelha e as defesas da equipe azul. Ao entender como os ataques funcionam, construímos detecções melhores.
Cada caderno foi projetado para:
Inscreva-se no Weekly Purple Team para ver vídeos explicativos destes cadernos e mais conteúdo de cibersegurança abordando:
├── notebooks/
│ ├── credential-access/ # Kerberoasting, hash dumping, etc.
│ ├── defense-evasion/ # EDR bypass, log tampering, etc.
│ ├── initial-access/ # Phishing, exploitation, etc.
│ ├── lateral-movement/ # Pass-the-hash, RDP, etc.
│ ├── persistence/ # Scheduled tasks, registry, etc.
│ └── command-and-control/ # C2 traffic analysis, beacons, etc.
requirements.txt)# Clone the repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks
# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate # Linux/Mac
# venv\Scripts\activate # Windows
# Install dependencies
pip install -r requirements.txt
# Launch Jupyter
jupyter lab
As consultas de detecção começarão com Elastic, outras plataformas poderão ser fornecidas:
Contribuições são bem-vindas! Sejam novos cadernos, consultas de detecção ou correções de bugs:
git checkout -b feature/nova-deteccao)git commit -m 'Adiciona detecção de Kerberoasting para Splunk')git push origin feature/nova-deteccao)Estes materiais são fornecidos apenas para fins educacionais e de teste de segurança autorizados. As técnicas demonstradas devem ser usadas apenas em ambientes onde você tenha permissão explícita. O uso indevido destas ferramentas e técnicas pode violar leis e regulamentos.
Sempre obtenha autorização adequada antes de realizar avaliações de segurança.
Aprenda a atacar. Aprenda a defender. Fique roxo. 🟣
# ThreatHunting-JupyterNotebooks| Plataforma | Diretório | Status |
|---|
| Elastic 9.2 | queries/kql/ | ✅ Ativo |
| Sigma (Universal) | queries/sigma/ | ✅ Ativo |
| Cortex XSIAM | queries/xql/ | ❌ Em Processamento |
| CrowdStrike NG-SIEM | queries/crowdstrike/ | ❌ Em Processamento |