candesemccalla4/osint-threat-intelligence-research
GitHub: candesemccalla4/osint-threat-intelligence-research
一个基于开源情报技术的网络威胁情报研究项目,演示如何通过结构化调查流程识别攻击者基础设施并收集入侵指标。
Stars: 0 | Forks: 0
# OSINT 威胁情报研究
## 概述
本项目演示了如何使用开源情报 (OSINT) 技术,利用公开可用信息来调查模拟的网络威胁。
目标是识别攻击者基础设施、分析数字足迹、发现入侵指标 (IOC),并通过结构化的网络威胁情报方法记录调查结果。
## 研究目标
- 调查可疑域名
- 识别攻击者基础设施
- 发现 IP 地址和 DNS 记录
- 分析 WHOIS 信息
- 构建威胁情报时间线
- 记录入侵指标 (IOC)
- 推荐缓解策略
## 技术
- Python
- Maltego
- SpiderFoot
- Shodan
- WHOIS
- Google Dorking
- Linux
## 调查工作流
1. 域名收集
2. WHOIS 枚举
3. DNS 分析
4. IP 调查
5. 基础设施映射
6. IOC 收集
7. 威胁情报分析
8. 风险评估
## 研究问题
- 谁拥有该基础设施?
- 哪些域名相互关联?
- 涉及哪些 IP 地址?
- 暴露了哪些服务?
- 哪些指标表明存在恶意行为?
- 组织应该实施哪些防御措施?
## 入侵指标
- 域名
- IP 地址
- DNS 记录
- 电子邮件地址
- 开放端口
- SSL 证书
## 结果
调查发现了:
- 多个相互关联的域名
- 共享的托管基础设施
- 开放的网络服务
- 高风险的暴露资产
- 多个潜在的入侵指标
最终报告包括缓解建议和威胁情报时间线。
## 仓库结构
```
data/
reports/
scripts/
docs/
images/
```
## 作者
Candese McCalla
Mercy University
网络安全理学硕士
标签:GitHub, Maltego, Python, 威胁情报, 实时处理, 开发者工具, 无后门, 网络安全, 逆向工具, 隐私保护