defender-cloud-assessments
Microsoft Defender for Cloud에서 수집한 보안 권장 사항을 조회합니다. 권장 사항과 리소스 조합마다 1행이며, Defender가 매긴 위험 수준 순으로 정렬합니다.
defender-cloud-assessments [profile=값] [subscription=값] [status=값] [risk=값] [min-risk-score=값] [severity=값] [security-issue=값] [resource-type=값] [resource-group=값] [exposed=값] [keyword=값] [locale=값]
- profile=값
- 선택. 프로파일 식별자. 생략하면 등록된 모든 테넌트를 조회합니다. 예: mdc
- subscription=값
- 선택. Azure 구독 ID. 예: 00000000-0000-0000-0000-000000000000
- status=값
- 선택. Healthy, Unhealthy, NotApplicable 중 하나. 예: Unhealthy
- risk=값
- 선택. Defender가 매긴 위험 수준. LOW, MEDIUM, HIGH 중 하나로 저장됩니다. Critical도 HIGH로 저장되므로 구분하려면 min-risk-score를 쓰세요. 예: HIGH
- min-risk-score=값
- 선택. 등급 하한. 4 Critical, 3 High, 2 Medium, 1 Low. 4를 주면 Critical만 조회합니다. 예: 4
- severity=값
- 선택. 권장 사항 템플릿의 심각도. 개별 결과가 아니라 규칙 자체를 평가한 값이라 위험 수준과 자주 다릅니다. Low, Medium, High 중 하나. 예: High
- security-issue=값
- 선택. 문제 분류. 패키지 패치와 설정 문제를 구분합니다. 예: Vulnerability
- resource-type=값
- 선택. 예: Microsoft.Compute/virtualMachines
- resource-group=값
- 선택. 예: rg-app
- exposed=값
- 선택. t 지정 시 인터넷에서 접근 가능한 리소스만 조회합니다. 예: t
- keyword=값
- 선택. 권장 사항 제목 또는 리소스 이름의 일부. 예: endpoint
- locale=값
- 선택. 제목, 설명, 조치 방법의 언어. 기본값은 콘솔 세션 언어이며 en을 주면 Azure 원문을 반환합니다. 예: ko
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 프로파일 | 예: mdc |
| cloud_account | 문자열 | 구독 ID | 예: 00000000-0000-0000-0000-000000000000 |
| assessment_name | 문자열 | 권장 사항 | 예: 가상 머신에 Azure Backup을 사용하도록 설정해야 함 |
| status | 문자열 | 상태 | 예: Unhealthy |
| risk | 문자열 | 위험 수준 | Defender가 상황을 반영해 매긴 값을 그대로 전달합니다. 예: HIGH |
| risk_score | 32비트 정수 | 위험 등급 | 정렬용 등급값이며 측정치가 아닙니다. 4 Critical, 3 High, 2 Medium, 1 Low. 예: 3.0 |
| severity | 문자열 | 심각도 | 권장 사항 템플릿의 심각도이며 위험 수준과 다를 수 있습니다. 예: High |
| security_issue | 문자열 | 문제 유형 | 예: Vulnerability |
| cloud_resource_name | 문자열 | 리소스 이름 | 예: vm-app-01 |
| cloud_resource_type | 문자열 | 리소스 종류 | 예: Microsoft.Compute/virtualMachines |
| cloud_resource_group | 문자열 | 리소스 그룹 | 예: rg-app |
| is_internet_exposed | 불리언 | 인터넷 노출 여부 | 예: true |
| is_production | 불리언 | 운영 여부 | 접속 프로파일에 지정한 리소스 태그로 판정합니다. 예: true |
| attack_path_count | 32비트 정수 | 공격 경로 수 | 이 리소스가 포함된 공격 경로 수. Defender CSPM 플랜이 없으면 0입니다. 예: 1 |
| risk_factors | 배열 | 위험 요소 | Defender가 그렇게 판정한 근거를 원문 그대로 전달합니다. 예: ["InternetExposed"] |
| assessment_id | 문자열 | 권장 사항 ID | 예: 11111111-1111-1111-1111-111111111111 |
| cloud_resource | 문자열 | 리소스 ID | 예: /subscriptions/.../providers/Microsoft.Web/sites/app1 |
| status_cause | 문자열 | 상태 사유 | 예: OffByPolicy |
| status_description | 문자열 | 상태 설명 | 현재 상태에 대한 Azure의 설명. 예: The resource is not compliant |
| first_eval_time | 날짜 | 최초 평가 시각 | 예: 2026-09-12 03:10:00 |
| status_change_time | 날짜 | 상태 변경 시각 | Azure가 이 상태를 마지막으로 바꾼 시각. 예: 2026-10-01 11:20:00 |
| categories | 배열 | 분류 | JSON 배열. 예: ["Compute"] |
| recommendation_category | 문자열 | 권장 사항 분류 | 예: Compute |
| threats | 배열 | 위협 | JSON 배열. 예: ["DataExfiltration","DataSpillage"] |
| tactics | 배열 | MITRE ATT&CK 전술 | 전술 이름의 JSON 배열. 예: ["Initial Access"] |
| techniques | 배열 | MITRE ATT&CK 기술 | 기술 이름의 JSON 배열이며 화면에서 TID로 변환해 보여줍니다. 예: ["Exploit Public-Facing Application"] |
| implementation_effort | 문자열 | 구현 난이도 | 예: Low |
| user_impact | 문자열 | 사용자 영향 | 예: High |
| assessment_type | 문자열 | 평가 유형 | 예: BuiltIn |
| is_preview | 불리언 | 미리 보기 여부 | 예: false |
| resource_source | 문자열 | 클라우드 | 리소스가 속한 클라우드. 예: Azure |
| software_name | 문자열 | 패키지 | 취약점 결과인 경우의 대상 패키지. 예: openssh-client |
| software_vendor | 문자열 | 공급자 | 예: canonical |
| detected_versions | 배열 | 검출 버전 | 발견된 버전의 JSON 배열. 예: ["1:8.9p1-3ubuntu0.4"] |
| fixed_version | 문자열 | 수정 버전 | 문제가 해소되는 버전이며 실제 조치에 필요한 값입니다. 예: 1:8.9p1-3ubuntu0.13 |
| max_cvss_score | 실수 | 최고 CVSS | 이 결과에 포함된 CVE 중 가장 높은 CVSS. 예: 9.8 |
| cves | 배열 | 취약점 | Defender가 제공하는 원본 JSON 배열. 예: [{"CveId":"CVE-2023-51385"}] |
| description | 문자열 | 설명 | Azure가 HTML 조각 형태로 제공합니다. 예: Audit virtual machines without... |
| remediation_description | 문자열 | 조치 방법 | 예: Defender for Cloud의 환경 설정에서 해당 구독을 선택하고... |
| policy_definition_id | 문자열 | 정책 정의 ID | 예: /providers/Microsoft.Authorization/policyDefinitions/... |
| portal_uri | 문자열 | 포털 링크 | Azure 포털 딥링크. 예: https://portal.azure.com/#blade/... |
| row_key | 문자열 | 행 키 | 식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6... |
| snapshot_id | 문자열 | 스냅샷 ID | 이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-... |
| updated | 날짜 | 수집 시각 | 예: 2026-10-05 00:34:15 |