spktrvm/CTI-Portfolio

GitHub: spktrvm/CTI-Portfolio

一位网络威胁情报分析师的实战作品集,整合了威胁分析报告、IOC 自动化扩充脚本和 YARA 检测规则,展示完整的情报生命周期应用能力。

Stars: 2 | Forks: 0

# 🛡️ 网络威胁情报作品集 欢迎访问我的网络威胁情报(CTI)与恶意软件分析代码库。 我是一名专注于威胁情报的网络安全专业人员。本代码库作为一个实时作品集,展示我在情报生命周期、威胁建模和防御方法方面的实际应用能力。这里的内容展示了我将技术分析转化为可操作情报的能力,并与 MITRE ATT&CK 框架等行业标准保持一致。 ## 📂 代码库结构 * **[`/Reports`](./Reports/)**:战术与战略威胁分析报告。包括对恶意软件活动、感染链的深入剖析,以及可操作的缓解策略。 * **[`/Scripts_and_Tools`](./Scripts_and_Tools/)**:旨在加速情报收集阶段的 Python 自动化脚本,包括利用外部 API 进行的自动化 IOC 扩充。 * **[`/YARA_Rules`](./YARA_Rules/)**:编写的自定义 YARA 规则,用于基于主机和网络指标检测特定的恶意软件家族、攻击性工具以及与特定活动相关的特征。 ## 🌟 精选项目 * **[ClickFix 技术 - 威胁分析](./Reports/Threat_Analysis_ClickFix.md)**:一份全面的战术报告,详细说明了通过伪造 CAPTCHA 社会工程学分发的无文件 RAT 的执行链。 * **[IOC Enricher 自动化工具](./Scripts_and_Tools/ioc_enricher.py)**:一个 Python 实用程序,可自动将失陷标示与 VirusTotal 和 Shodan 进行交叉比对,以识别威胁行为者的基础设施暴露情况。 * **[ClickFix RAT 检测规则](./YARA_Rules/ClickFix_Detection.yar)**:一条稳健的 YARA 规则,旨在检测与 ClickFix 活动相关的隐蔽 PowerShell 执行和 Base64 混淆 payload。 ## 🤝 建立联系 欢迎探索本代码库。如果您想讨论威胁情报、分享见解或在项目上进行合作,可以通过以下方式联系我: * **LinkedIn:** [Hernan Diaz Veas](https://www.linkedin.com/in/hdiazveas/)
标签:DAST, DNS信息、DNS暴力破解, DNS 反向解析, OpenCanary, Python, YARA规则, 威胁情报, 开发者工具, 恶意软件分析, 攻防分析报告, 无后门, 网络信息收集, 网络安全, 逆向工具, 隐私保护