Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ThreatHunting-JupyterNotebooks — Подборка Jupyter-ноутбуков по threat hunting и разработке детектов, дополняющих YouTube-канал Weekly Purple Team. Каждый ноутбук содержит логику обнаружения, которая помогает специалистам по безопасности понимать как наступательные техники, так и оборонительные стратегии. | Kitploit
Инструменты/GitHubGitHub/bripwn/threathunting-jupyternotebooks
Разведка угрозОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

Подборка Jupyter-ноутбуков по threat hunting и разработке детектов, дополняющих YouTube-канал Weekly Purple Team. Каждый ноутбук содержит логику обнаружения, которая помогает специалистам по безопасности понимать как наступательные техники, так и оборонительные стратегии.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
175 месяцев назадЕщё не проверено

🟣 Weekly Purple Team - Тетради для охоты за угрозами

YouTube Channel License: MIT Jupyter

Коллекция Jupyter-тетрадей для охоты за угрозами и разработки детекций, сопровождающая YouTube-канал Weekly Purple Team. Каждая тетрадь содержит логику детектирования, которая помогает специалистам по безопасности понимать как атакующие техники, так и защитные стратегии.


🎯 О репозитории

Эти тетради устраняют разрыв между тактиками red team и защитой blue team. Понимая, как работают атаки, мы создаём более качественные детекции.

Каждая тетрадь предназначена для того, чтобы:

  • Показывать, как обнаруживать реальные техники атак
  • Анализировать телеметрию и данные логов
  • Разрабатывать логику детектирования и охотничьи запросы

📺 YouTube-канал

Подписывайтесь на Weekly Purple Team — там выходят видеоразборы этих тетрадей и другие материалы по кибербезопасности, включая:

  • 🔴 Red Team — атакующие техники и инструменты
  • 🔵 Blue Team — разработка детекций и охота за угрозами
  • 🟣 Purple Team — связующее звено между атакой и защитой

📂 Структура репозитория

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, дамп хэшей и т.д.
│   ├── defense-evasion/        # Обход EDR, подделка логов и т.д.
│   ├── initial-access/         # Фишинг, эксплуатация и т.д.
│   ├── lateral-movement/       # Pass-the-hash, RDP и т.д.
│   ├── persistence/            # Планировщик заданий, реестр и т.д.
│   └── command-and-control/    # Анализ C2-трафика, биконы и т.д.

🚀 Начало работы

Предварительные требования

  • Python 3.9+
  • Jupyter Notebook или JupyterLab
  • Необходимые пакеты Python (см. requirements.txt)

Установка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Создайте виртуальное окружение (рекомендуется)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Установите зависимости
pip install -r requirements.txt

# Запустите Jupyter
jupyter lab

📓 Избранные тетради

ТетрадьMITRE ATT&CKСсылка на видео
Детектирование KerberoastingT1558.003Смотреть

🛠️ Поддержка SIEM-платформ

Запросы детектирования будут начинаться с Elastic, другие платформы могут быть добавлены:

🤝 Вклад в проект

Вклад приветствуется! Будь то новые тетради, запросы детектирования или исправления ошибок:

  1. Сделайте форк репозитория
  2. Создайте ветку функции (git checkout -b feature/new-detection)
  3. Зафиксируйте изменения (git commit -m 'Add Kerberoasting detection for Splunk')
  4. Запушьте изменения в ветку (git push origin feature/new-detection)
  5. Откройте Pull Request

⚠️ Отказ от ответственности

Эти материалы предоставлены только в образовательных целях и для авторизованного тестирования безопасности. Продемонстрированные техники следует использовать только в средах, где у вас есть явное разрешение. Неправомерное использование этих инструментов и техник может нарушать законы и нормативные акты.

Всегда получайте надлежащее разрешение перед проведением оценок безопасности.

📬 Связь

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: Связаться со мной
  • Twitter/X: Подписаться на обновления

Учитесь атаковать. Учитесь защищаться. Оставайтесь purple. 🟣

# ThreatHunting-JupyterNotebooks
Скачать инструмент
ПлатформаКаталогСтатус
Elastic 9.2queries/kql/✅ Активен
Sigma (Universal)queries/sigma/✅ Активен
Cortex XSIAMqueries/xql/❌ В процессе
CrowdStrike NG-SIEMqueries/crowdstrike/❌ В процессе