onyemadera05-lab/phishing-incident-response-lab
GitHub: onyemadera05-lab/phishing-incident-response-lab
一个模拟钓鱼邮件事件响应全流程的安全培训实验项目,涵盖邮件头分析、域名信誉查询和事件报告撰写。
Stars: 0 | Forks: 0
# 钓鱼事件响应实验
钓鱼事件响应实验
在完成一个网络安全培训项目后,我构建了这个项目,主要是因为我希望能够实际练习事件响应流程,而不是仅仅停留在阅读层面。我根据常见的密码重置骗局制作了一封伪造的钓鱼邮件,然后像 SOC 分析师那样对其进行处理——检查发件人域名,通过几个信誉查询工具分析链接,查看邮件头,并撰写了我的发现报告。
包含内容
标出危险信号的伪造钓鱼邮件截图
恶意链接的 VirusTotal 和 urlscan.io 检测结果
邮件头分析(SPF/DKIM/DMARC)
通过 Cisco Talos 检查域名信誉
一份总结整个调查过程的简短幻灯片,包括遏制步骤和建议
在完成这个项目的过程中我学到的一些东西
最重要的一点:干净的扫描结果并不意味着某物是安全的。一个全新的钓鱼域名在 VirusTotal 上通常不会显示任何危险信号,仅仅是因为它存在的时间还不够长,尚未建立起不良信誉。此外,我还在自己的收件箱中发现了一封真实的垃圾邮件,尽管被标记为垃圾邮件,但它却通过了 SPF、DKIM 和 DMARC 验证——这很好地提醒了我:这些检查确认的是谁发送了邮件,而不是邮件内容是否安全。
标签:威胁情报, 安全运营, 开发者工具, 扫描框架, 网络安全, 邮件安全, 钓鱼邮件分析, 隐私保护