building-automated-malware-submission-pipeline - 自动化恶意软件提交与沙箱分析
收集可疑文件、检查已知哈希、将未知样本提交至沙箱,并生成用于 SIEM 集成的恶意软件判定和 IOC。
标签
更新于: 2026-10-05该技能可以做什么
- 收集可疑文件
- 计算文件哈希
- 查询 VirusTotal 哈希
- 查询 MalwareBazaar 哈希
- 提交样本至沙箱
- 获取沙箱报告
- 提取指标和判定
输入
- 端点隔离文件
- 邮件网关隔离文件
- EDR API 凭据
- VirusTotal API 密钥
- MalwareBazaar API 访问权限
- 沙箱端点
- 样本文件哈希
输出
- 隔离样本文件
- 文件哈希
- 预筛查判定
- 沙箱分析报告
- 恶意软件判定
- 提取的 IOC
- SIEM 集成数据
要求
- Python 3.8 或更高版本
- requests 库
- vt-py 库
- pefile 库
- 隔离分析网络
- 沙箱环境
- 与生产网络隔离
