samyuktha200512-ops/email-threat-investigation-analysis
GitHub: samyuktha200512-ops/email-threat-investigation-analysis
一个SOC风格的电子邮件威胁调查分析项目,展示如何通过邮件头解析、身份验证和OSINT手段识别钓鱼邮件并撰写专业调查报告。
Stars: 0 | Forks: 0
# 📧 电子邮件威胁调查与分析
## 📌 概述
本项目展示了对可疑和合法电子邮件的 SOC 式调查。目标是分析每封电子邮件,识别网络钓鱼指标,提取危害指标 (IOC),对风险等级进行分类,并在专业的事件报告中记录调查结果。
调查采用了标准的电子邮件分析技术,包括发件人验证、电子邮件身份验证分析、邮件头检查、社会工程学检测以及基于 OSINT 的验证。
## 🎯 目标
- 分析电子邮件标头和发件人信息。
- 验证 SPF、DKIM 和 DMARC 身份验证。
- 检测网络钓鱼、冒充和商业电子邮件入侵 (BEC) 尝试。
- 提取危害指标 (IOC)。
- 根据技术证据执行风险分类。
- 将调查结果记录在 SOC 式调查报告中。
## 🛠️ 展示技能
- 电子邮件安全分析
- 电子邮件标头分析
- 网络钓鱼检测
- 商业电子邮件入侵 (BEC)
- IOC 提取
- 电子邮件身份验证 (SPF、DKIM、DMARC)
- 威胁调查
- 风险评估
- 安全文档
- OSINT 验证
## 🔍 调查工作流程
```
Receive Email
│
▼
Review Email Header
│
▼
Verify SPF • DKIM • DMARC
│
▼
Analyze Sender & Routing
│
▼
Inspect Links & Attachments
│
▼
Extract Indicators of Compromise (IOCs)
│
▼
Risk Classification
│
▼
SOC Investigation Report
```
## 🧰 使用工具
- MXToolbox
- VirusTotal
- urlscan.io
- AbuseIPDB
## 📁 仓库结构
```
email-threat-investigation-analysis/
│
├── README.md
├── report/
│ └── SOC_Email_Threat_Investigation_Report.pdf
└── docs/
├── methodology.md
├── tools-used.md
└── learning-outcomes.md
```
## 📚 学习成果
通过本项目,我学习了如何:
- 分析发件人域名和电子邮件路由。
- 验证 SPF、DKIM 和 DMARC 身份验证。
- 检测网络钓鱼和社会工程学技术。
- 识别可疑链接和附件。
- 提取危害指标 (IOC)。
- 执行基于证据的风险分类。
- 以专业的 SOC 报告记录调查过程。
## 📂 项目文件
- 📄 [最终 SOC 调查报告](report/SOC_Email_Threat_Investigation_Report.pdf)
- 📖 [调查方法论](docs/methodology.md)
- 🛠️ [使用工具](docs/tools-used.md)
- 🎓 [学习成果](docs/learning-outcomes.md)
## ⚠️ 免责声明
## 本仓库包含我的分析和学习成果。不包含来自实习提供商的任何专有或机密培训材料。
## 👤 作者
**Samyuktha Saravanan**
网络安全爱好者 | SOC 分析师候选人
标签:ESC4, OSINT, SOC分析报告, 威胁情报, 安全运营, 开发者工具, 扫描框架, 数字取证, 自动化脚本, 邮件安全, 钓鱼分析