shinuraveendran/Advanced-Phishing-Email-Investigation-and-Threat-Intelligence-Framework

GitHub: shinuraveendran/Advanced-Phishing-Email-Investigation-and-Threat-Intelligence-Framework

基于 Python 的钓鱼邮件自动化调查框架,覆盖邮件解析、IOC 提取、威胁情报查询、ATT&CK 映射和报告生成的完整 SOC 调查流程。

Stars: 0 | Forks: 0

# 高级钓鱼邮件调查与威胁情报框架 ## 概述 本项目是一个基于 Python 的钓鱼邮件调查与威胁情报框架,旨在模拟真实世界中的 SOC(安全运营中心)钓鱼分析工作流。 该工具通过解析真实的 `.eml` 钓鱼邮件、分析邮件头、提取失陷标据、利用 VirusTotal API 丰富威胁数据、将攻击映射到 MITRE ATT&CK 技术以及生成调查报告,实现了整个调查流程的自动化。 本项目的主要目标是展示实用的蓝队调查技能、威胁情报集成以及钓鱼检测方法论。 # 功能 - 真实的 `.eml` 钓鱼邮件解析 - SPF、DKIM 和 DMARC 验证检查 - 可疑的 Reply-To 检测 - IOC 提取 - URL - 域名 - IP 地址 - SHA256 哈希生成 - VirusTotal 威胁情报集成 - MITRE ATT&CK 映射 - 自动化风险评分引擎 - TXT 调查报告生成 - JSON IOC 报告生成 - 模块化 Python 架构 # SOC 调查工作流 ``` Phishing Email ↓ EML Parsing ↓ Header Analysis ↓ IOC Extraction ↓ VirusTotal Threat Intelligence ↓ MITRE ATT&CK Mapping ↓ Risk Scoring ↓ TXT + JSON Report Generation ```
标签:Go语言工具, Python, 威胁情报, 开发者工具, 无后门, 网络安全, 逆向工具, 配置审计, 钓鱼邮件分析, 隐私保护