samyuktha200512-ops/email-threat-investigation-analysis

GitHub: samyuktha200512-ops/email-threat-investigation-analysis

一个SOC风格的电子邮件威胁调查分析项目,展示如何通过邮件头解析、身份验证和OSINT手段识别钓鱼邮件并撰写专业调查报告。

Stars: 0 | Forks: 0

# 📧 电子邮件威胁调查与分析 ## 📌 概述 本项目展示了对可疑和合法电子邮件的 SOC 式调查。目标是分析每封电子邮件,识别网络钓鱼指标,提取危害指标 (IOC),对风险等级进行分类,并在专业的事件报告中记录调查结果。 调查采用了标准的电子邮件分析技术,包括发件人验证、电子邮件身份验证分析、邮件头检查、社会工程学检测以及基于 OSINT 的验证。 ## 🎯 目标 - 分析电子邮件标头和发件人信息。 - 验证 SPF、DKIM 和 DMARC 身份验证。 - 检测网络钓鱼、冒充和商业电子邮件入侵 (BEC) 尝试。 - 提取危害指标 (IOC)。 - 根据技术证据执行风险分类。 - 将调查结果记录在 SOC 式调查报告中。 ## 🛠️ 展示技能 - 电子邮件安全分析 - 电子邮件标头分析 - 网络钓鱼检测 - 商业电子邮件入侵 (BEC) - IOC 提取 - 电子邮件身份验证 (SPF、DKIM、DMARC) - 威胁调查 - 风险评估 - 安全文档 - OSINT 验证 ## 🔍 调查工作流程 ``` Receive Email │ ▼ Review Email Header │ ▼ Verify SPF • DKIM • DMARC │ ▼ Analyze Sender & Routing │ ▼ Inspect Links & Attachments │ ▼ Extract Indicators of Compromise (IOCs) │ ▼ Risk Classification │ ▼ SOC Investigation Report ``` ## 🧰 使用工具 - MXToolbox - VirusTotal - urlscan.io - AbuseIPDB ## 📁 仓库结构 ``` email-threat-investigation-analysis/ │ ├── README.md ├── report/ │ └── SOC_Email_Threat_Investigation_Report.pdf └── docs/ ├── methodology.md ├── tools-used.md └── learning-outcomes.md ``` ## 📚 学习成果 通过本项目,我学习了如何: - 分析发件人域名和电子邮件路由。 - 验证 SPF、DKIM 和 DMARC 身份验证。 - 检测网络钓鱼和社会工程学技术。 - 识别可疑链接和附件。 - 提取危害指标 (IOC)。 - 执行基于证据的风险分类。 - 以专业的 SOC 报告记录调查过程。 ## 📂 项目文件 - 📄 [最终 SOC 调查报告](report/SOC_Email_Threat_Investigation_Report.pdf) - 📖 [调查方法论](docs/methodology.md) - 🛠️ [使用工具](docs/tools-used.md) - 🎓 [学习成果](docs/learning-outcomes.md) ## ⚠️ 免责声明 ## 本仓库包含我的分析和学习成果。不包含来自实习提供商的任何专有或机密培训材料。 ## 👤 作者 **Samyuktha Saravanan** 网络安全爱好者 | SOC 分析师候选人
标签:ESC4, OSINT, SOC分析报告, 威胁情报, 安全运营, 开发者工具, 扫描框架, 数字取证, 自动化脚本, 邮件安全, 钓鱼分析