shemzy616/Phishing-incident-response-and-Analysis
GitHub: shemzy616/Phishing-incident-response-and-Analysis
一款自动化钓鱼事件响应工具,通过Python集成VirusTotal等威胁情报API,实现恶意URL检测、IOC提取与事件报告生成的SOC工作流自动化。
Stars: 0 | Forks: 0
# 自动化钓鱼调查与 IOC 提取
## 项目概述
本项目展示了一个真实的 SOC 工作流,用于对恶意邮件进行分类。它包括分析活跃的钓鱼活动、追踪底层攻击基础设施,以及使用 Python 自动化威胁情报查询。
## 目标
- 使用沙箱环境安全地提取和分析钓鱼 URL。
- 使用 VirusTotal API 自动化收集妥协指标(IOC)。
- 追踪攻击基础设施(IP、ASN、托管平台)。
- 编写包含有效缓解步骤的专业事件报告。
## 工具与技术
- **Python (requests, python-dotenv):**用于 API 自动化和安全的凭证管理。
- **VirusTotal API v3:**用于自动化的恶意文件/URL 检测。
- **PhishTank:**用于获取实时威胁数据。
- **OSINT 工具:**WHOIS 和 IP 侦察。
自动化脚本
为了消除手动进行网页界面查询的麻烦,我开发了 `vt_scanner.py`,这是一个轻量级的 Python 工具,它通过查询 VirusTotal API 来返回恶意 URL 的检测分数和解析的 IP 地址。
### 用法
1. 克隆代码库。
2. 安装依赖项:`pip install requests python-dotenv`。
3. 将 `.env.example` 复制为 `.env` 并添加你的 VirusTotal API 密钥。
4. 运行脚本:`python vt_scanner.py`
标签:Object Callbacks, Python, VirusTotal API, 威胁情报, 安全运营中心, 库, 应急响应, 开发者工具, 无后门, 网络映射, 网络钓鱼, 自动化分析, 跨站脚本, 逆向工具