building-automated-malware-submission-pipeline - 自动化恶意软件提交与沙箱分析
收集可疑文件、检查哈希值、将未知样本提交至沙箱,并生成用于 SIEM 集成的恶意软件判定和 IOC。
标签
更新于: 2026-10-05能力
典型输入
典型输出
该技能可以做什么
- 收集可疑文件
- 计算文件哈希
- 查询 VirusTotal 哈希
- 查询 MalwareBazaar 哈希
- 预筛查恶意软件样本
- 提交文件至沙箱
- 轮询分析状态
- 获取沙箱报告
- 提取行为指标
- 生成恶意软件判定
输入
- EDR 隔离区 API
- 邮件网关隔离文件
- 网络捕获文件
- VirusTotal API 密钥
- MalwareBazaar API 访问权限
- 沙箱 API 端点
- 文件路径
- 沙箱配置
输出
- 收集的样本文件
- 文件哈希值
- 预筛查判定
- 沙箱任务标识符
- 沙箱分析报告
- 行为指标
- 恶意软件判定
- 可供 SIEM 使用的 IOC
要求
- Python 3.8 或更高版本
- requests 库
- vt-py 库
- pefile 库
- 沙箱基础设施
- VirusTotal API 权限
- MalwareBazaar API 访问权限
- 隔离的分析网络
- 不得连接生产环境
