candesemccalla4/osint-threat-intelligence-research

GitHub: candesemccalla4/osint-threat-intelligence-research

一个基于开源情报技术的网络威胁情报研究项目,演示如何通过结构化调查流程识别攻击者基础设施并收集入侵指标。

Stars: 0 | Forks: 0

# OSINT 威胁情报研究 ## 概述 本项目演示了如何使用开源情报 (OSINT) 技术,利用公开可用信息来调查模拟的网络威胁。 目标是识别攻击者基础设施、分析数字足迹、发现入侵指标 (IOC),并通过结构化的网络威胁情报方法记录调查结果。 ## 研究目标 - 调查可疑域名 - 识别攻击者基础设施 - 发现 IP 地址和 DNS 记录 - 分析 WHOIS 信息 - 构建威胁情报时间线 - 记录入侵指标 (IOC) - 推荐缓解策略 ## 技术 - Python - Maltego - SpiderFoot - Shodan - WHOIS - Google Dorking - Linux ## 调查工作流 1. 域名收集 2. WHOIS 枚举 3. DNS 分析 4. IP 调查 5. 基础设施映射 6. IOC 收集 7. 威胁情报分析 8. 风险评估 ## 研究问题 - 谁拥有该基础设施? - 哪些域名相互关联? - 涉及哪些 IP 地址? - 暴露了哪些服务? - 哪些指标表明存在恶意行为? - 组织应该实施哪些防御措施? ## 入侵指标 - 域名 - IP 地址 - DNS 记录 - 电子邮件地址 - 开放端口 - SSL 证书 ## 结果 调查发现了: - 多个相互关联的域名 - 共享的托管基础设施 - 开放的网络服务 - 高风险的暴露资产 - 多个潜在的入侵指标 最终报告包括缓解建议和威胁情报时间线。 ## 仓库结构 ``` data/ reports/ scripts/ docs/ images/ ``` ## 作者 Candese McCalla Mercy University 网络安全理学硕士
标签:GitHub, Maltego, Python, 威胁情报, 实时处理, 开发者工具, 无后门, 网络安全, 逆向工具, 隐私保护