Malware Triage

Malware triage workflow — sandbox output analysis (CAPE/Hybrid-Analysis/ANY.RUN/Joe Sandbox), YARA rule scaffolding at pattern level, IOC extraction, and TTP mapping to MITRE ATT&CK. Sandbox-only discipline; do not detonate in production or without an isolated runtime.

roodlicht c5b7c15 11.5 KB Updated

File contents

roodlicht/accans-sec-skills/tree/main/skills/malware-triage commit c5b7c15929

Frequently asked questions

npx skillmds@latest add roodlicht/malware-triage