Loli-V/Incident_Response
GitHub: Loli-V/Incident_Response
一个网络安全应急响应实训项目,通过分析一封模拟钓鱼邮件帮助学习者掌握 SOC 调查技能与威胁识别方法。
Stars: 0 | Forks: 0
# 应急响应
本次作业重点关注识别和分析一封可疑邮件。
## 学习技能
- IOC 识别
- 事件分析
- 威胁识别
- 批判性思维
## 工具
- Virus Total
- I Have Been Pawned
- Shodan
- DNS Dumster
- MX Toolbox
- Check Short Url
- Domain Tools
## 实践任务
主题:检测到异常登录活动
发件人:Microsoft Security Team
收件人:sonyundefinedralph@gmail.com
尊敬的用户,
我们检测到您的邮箱账户存在来自您常用地区以外的新设备的异常登录活动。
为了防止您的账户被暂时冻结,请立即点击下方链接验证您的身份:
https[:]//tinyurl[.]com/ypu5kfts
如果您未能在 24 小时内验证您的账户,出于安全原因,您对邮箱的访问权限可能会受到限制。
请查收随附的与此活动相关的安全报告副本,以供参考。**附件**
感谢您协助我们保护您的账户安全。
Microsoft Security Team
IT Support Desk
使用适当的 SOC 调查技术和工具,回答以下问题:
1. 识别邮件中存在的所有入侵指标(IOC)。
2. 调查这些电子邮件地址并陈述您的发现。
3. 分析发件人的域名,并评论其声誉和配置。
4. 安全地分析嵌入的 URL(请勿点击链接),并确定其是恶意的还是可疑的。
5. 根据您的发现,确定此邮件是否为钓鱼事件,并说明理由。
标签:SOC分析, 威胁情报, 安全培训, 库, 应急响应, 开发者工具, 邮件安全