malware-analyst
Безопасный анализ вредоносного ПО
Расследования вредоносного ПО требуют воспроизводимой первичной сортировки без риска для производственных систем. Этот навык помогает уполномоченным аналитикам выполнять безопасный анализ, извлечение IOC и подготовку отчетов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "malware-analyst" from https://skillstore.io/skills/sickn33-malware-analyst.md and its manifest at https://skillstore.io/api/skills/sickn33-malware-analyst/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «malware-analyst». Пользователь предоставляет хеши, вывод strings и заметки песочницы для авторизованного образца.
Ожидаемый результат:
- Краткая сводка первичной сортировки с вероятными возможностями и уровнями уверенности.
- Приоритизированный список IOC, охватывающий сетевые, файловые, реестровые и процессные артефакты.
- Рекомендуемые следующие шаги для сдерживания, более глубокого анализа и проверки обнаружения.
Использование «malware-analyst». Специалист по реагированию спрашивает, как структурировать выводы по вредоносному ПО для руководства и технических команд.
Ожидаемый результат:
- Резюме для руководства простым языком.
- Раздел технических выводов с доказательствами и заметками об уверенности.
- Практические рекомендации по обнаружению, смягчению последствий и последующему сбору данных.
Аудит безопасности
БезопасноThe static findings are false positives caused by Markdown fences, defensive malware terminology, and references to known analysis tools. I found no prompt injection attempt, credential exfiltration intent, or instruction to build malware. The skill is dual-use by domain, so author guidance should keep authorization and isolation requirements prominent.
Факторы риска
⚙️ Внешние команды (22)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-malware-analyst/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-malware-analyst?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-malware-analyst?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-malware-analyst/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-malware-analyst.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). malware-analyst security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-malware-analyst/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-malware-analyst-2026,
author = {sickn33},
title = {malware-analyst security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-malware-analyst/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "malware-analyst security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-malware-analyst/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-malware-analyst:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Первичная сортировка подозрительных файлов
Создайте безопасный рабочий процесс первого прохода для идентификации файлов, просмотра строк и первоначальной оценки риска.
Сводка результатов песочницы
Преобразуйте наблюдения динамического анализа в возможности, IOC и пробелы в сборе данных.
Подготовка отчетов об угрозах
Организуйте результаты анализа вредоносного ПО в понятные отчеты для команд безопасности и заинтересованных сторон.
Попробуйте эти промпты
Помогите мне выполнить первичную сортировку подозрительного исполняемого файла Windows. У меня есть тип файла, SHA256-хеш и вывод strings. Составьте безопасный чек-лист.
Проверьте эти наблюдения из песочницы для авторизованного образца вредоносного ПО. Определите вероятные возможности, IOC и пробелы в сборе данных.
Сравните эти статические и динамические результаты. Предложите гипотезу о семействе вредоносного ПО, уровень уверенности и дополнительные необходимые доказательства.
Подготовьте брифинг по реагированию на инцидент на основе этого анализа вредоносного ПО. Включите резюме, технические выводы, IOC и рекомендации по сдерживанию.
Лучшие практики
- Проверьте авторизацию и держите образцы в изолированной лаборатории перед любым выполнением.
- Фиксируйте хеши, версии инструментов и время сбора, чтобы результаты были воспроизводимыми.
- Отделяйте подтвержденные IOC от гипотез и четко указывайте уровень уверенности.
Избегать
- Запуск неизвестных образцов на личных, производственных или общих системах.
- Использование одного индикатора как основания для атрибуции без подтверждающих доказательств.
- Публикация IOC без контекста, временных меток или уровней уверенности.