hasnasennourjob-dev/Phishing-Email-Investigation-with-Malicious-Attachment
GitHub: hasnasennourjob-dev/Phishing-Email-Investigation-with-Malicious-Attachment
该项目记录了一次完整的钓鱼邮件取证分析实践,涵盖邮件头分析、IOC 提取、SPF/DMARC 验证及多平台威胁情报调查。
Stars: 0 | Forks: 0
# 钓鱼邮件与恶意附件调查
钓鱼邮件调查实验室
本项目记录了我在个人 SOC 实验室中,使用 Linux 虚拟机完成 TryHackMe 练习时所进行的一项钓鱼邮件调查。目标是分析一封可疑邮件,识别入侵指标 (IOC),通过 SPF 和 DMARC 检查验证发件人真实性,并使用业界标准的安全工具(如 VirusTotal、MXToolbox、WHOIS 和 DMARCian)调查域名、IP 地址、URL 和附件。
https://github.com/hasnasennourjob-dev/Phishing-Email-Investigation-with-Malicious-Attachment/blob/main/Phishing%20Email%20Investigation%20with%20Malicious%20Attachment.pdf
技能:SOC | SIEM | Linux | 威胁情报 | 邮件分析 | 恶意软件分析
MITRE ATT&CK:例如,T1566 (Phishing)、T1204 (用户执行)
入侵指标 (IOC):IP、域名、URL、哈希值
检测思路:示例 Sigma 或 Splunk 查询
经验教训:在真实的 SOC 中你会采取哪些不同的做法
未来改进:如何进一步扩展此次调查
标签:SOC实验室, 威胁情报, 安全运营, 开发者工具, 扫描框架, 搜索语句(dork), 数字取证, 自动化脚本, 邮件安全分析, 钓鱼邮件分析