Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bripwn/threathunting-jupyternotebooks
Inteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

Uma coleção de notebooks de caça a ameaças e engenharia de detecção que acompanham o canal do YouTube Weekly Purple Team. Cada notebook fornece lógica de detecção para ajudar profissionais de segurança a entender tanto técnicas ofensivas quanto estratégias defensivas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
17há 5 mesesAinda não revisado

🟣 Weekly Purple Team - Cadernos de Threat Hunting

YouTube Channel License: MIT Jupyter

Uma coleção de cadernos Jupyter de threat hunting e engenharia de detecção que acompanham o canal do YouTube Weekly Purple Team. Cada caderno fornece lógica de detecção para ajudar profissionais de segurança a entender tanto técnicas ofensivas quanto estratégias defensivas.


🎯 Sobre Este Repositório

Estes cadernos preenchem a lacuna entre as táticas da equipe vermelha e as defesas da equipe azul. Ao entender como os ataques funcionam, construímos detecções melhores.

Cada caderno foi projetado para:

  • Mostrar Como Detectar técnicas de ataque reais
  • Analisar telemetria e dados de log
  • Desenvolver lógica de detecção e consultas de caça

📺 Canal do YouTube

Inscreva-se no Weekly Purple Team para ver vídeos explicativos destes cadernos e mais conteúdo de cibersegurança abordando:

  • 🔴 Red Team - Técnicas e ferramentas ofensivas
  • 🔵 Blue Team - Engenharia de detecção e threat hunting
  • 🟣 Purple Team - Unindo ataque e defesa

📂 Estrutura do Repositório

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, hash dumping, etc.
│   ├── defense-evasion/        # EDR bypass, log tampering, etc.
│   ├── initial-access/         # Phishing, exploitation, etc.
│   ├── lateral-movement/       # Pass-the-hash, RDP, etc.
│   ├── persistence/            # Scheduled tasks, registry, etc.
│   └── command-and-control/    # C2 traffic analysis, beacons, etc.

🚀 Primeiros Passos

Pré-requisitos

  • Python 3.9+
  • Jupyter Notebook ou JupyterLab
  • Pacotes Python necessários (veja requirements.txt)

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

# Launch Jupyter
jupyter lab

📓 Cadernos em Destaque

CadernoMITRE ATT&CKLink do Vídeo
Detecção de KerberoastingT1558.003Assistir

🛠️ Cobertura de Plataformas SIEM

As consultas de detecção começarão com Elastic, outras plataformas poderão ser fornecidas:

🤝 Contribuindo

Contribuições são bem-vindas! Sejam novos cadernos, consultas de detecção ou correções de bugs:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/nova-deteccao)
  3. Faça commit das suas alterações (git commit -m 'Adiciona detecção de Kerberoasting para Splunk')
  4. Envie para o branch (git push origin feature/nova-deteccao)
  5. Abra um Pull Request

⚠️ Aviso Legal

Estes materiais são fornecidos apenas para fins educacionais e de teste de segurança autorizados. As técnicas demonstradas devem ser usadas apenas em ambientes onde você tenha permissão explícita. O uso indevido destas ferramentas e técnicas pode violar leis e regulamentos.

Sempre obtenha autorização adequada antes de realizar avaliações de segurança.

📬 Conecte-se

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: Conecte-se comigo
  • Twitter/X: Siga para atualizações

Aprenda a atacar. Aprenda a defender. Fique roxo. 🟣

# ThreatHunting-JupyterNotebooks
Baixar ferramenta
PlataformaDiretórioStatus
Elastic 9.2queries/kql/✅ Ativo
Sigma (Universal)queries/sigma/✅ Ativo
Cortex XSIAMqueries/xql/❌ Em Processamento
CrowdStrike NG-SIEMqueries/crowdstrike/❌ Em Processamento