Microsoft Defender for Cloud

다운로드 0
업데이트 2026. 10. 5.

defender-cloud-assessments

Microsoft Defender for Cloud에서 수집한 보안 권장 사항을 조회합니다. 권장 사항과 리소스 조합마다 1행이며, Defender가 매긴 위험 수준 순으로 정렬합니다.

defender-cloud-assessments [profile=값] [subscription=값] [status=값] [risk=값] [min-risk-score=값] [severity=값] [security-issue=값] [resource-type=값] [resource-group=값] [exposed=값] [keyword=값] [locale=값]
profile=값
선택. 프로파일 식별자. 생략하면 등록된 모든 테넌트를 조회합니다. 예: mdc
subscription=값
선택. Azure 구독 ID. 예: 00000000-0000-0000-0000-000000000000
status=값
선택. Healthy, Unhealthy, NotApplicable 중 하나. 예: Unhealthy
risk=값
선택. Defender가 매긴 위험 수준. LOW, MEDIUM, HIGH 중 하나로 저장됩니다. Critical도 HIGH로 저장되므로 구분하려면 min-risk-score를 쓰세요. 예: HIGH
min-risk-score=값
선택. 등급 하한. 4 Critical, 3 High, 2 Medium, 1 Low. 4를 주면 Critical만 조회합니다. 예: 4
severity=값
선택. 권장 사항 템플릿의 심각도. 개별 결과가 아니라 규칙 자체를 평가한 값이라 위험 수준과 자주 다릅니다. Low, Medium, High 중 하나. 예: High
security-issue=값
선택. 문제 분류. 패키지 패치와 설정 문제를 구분합니다. 예: Vulnerability
resource-type=값
선택. 예: Microsoft.Compute/virtualMachines
resource-group=값
선택. 예: rg-app
exposed=값
선택. t 지정 시 인터넷에서 접근 가능한 리소스만 조회합니다. 예: t
keyword=값
선택. 권장 사항 제목 또는 리소스 이름의 일부. 예: endpoint
locale=값
선택. 제목, 설명, 조치 방법의 언어. 기본값은 콘솔 세션 언어이며 en을 주면 Azure 원문을 반환합니다. 예: ko

출력 필드

필드타입이름설명
profile문자열프로파일예: mdc
cloud_account문자열구독 ID예: 00000000-0000-0000-0000-000000000000
assessment_name문자열권장 사항예: 가상 머신에 Azure Backup을 사용하도록 설정해야 함
status문자열상태예: Unhealthy
risk문자열위험 수준Defender가 상황을 반영해 매긴 값을 그대로 전달합니다. 예: HIGH
risk_score32비트 정수위험 등급정렬용 등급값이며 측정치가 아닙니다. 4 Critical, 3 High, 2 Medium, 1 Low. 예: 3.0
severity문자열심각도권장 사항 템플릿의 심각도이며 위험 수준과 다를 수 있습니다. 예: High
security_issue문자열문제 유형예: Vulnerability
cloud_resource_name문자열리소스 이름예: vm-app-01
cloud_resource_type문자열리소스 종류예: Microsoft.Compute/virtualMachines
cloud_resource_group문자열리소스 그룹예: rg-app
is_internet_exposed불리언인터넷 노출 여부예: true
is_production불리언운영 여부접속 프로파일에 지정한 리소스 태그로 판정합니다. 예: true
attack_path_count32비트 정수공격 경로 수이 리소스가 포함된 공격 경로 수. Defender CSPM 플랜이 없으면 0입니다. 예: 1
risk_factors배열위험 요소Defender가 그렇게 판정한 근거를 원문 그대로 전달합니다. 예: ["InternetExposed"]
assessment_id문자열권장 사항 ID예: 11111111-1111-1111-1111-111111111111
cloud_resource문자열리소스 ID예: /subscriptions/.../providers/Microsoft.Web/sites/app1
status_cause문자열상태 사유예: OffByPolicy
status_description문자열상태 설명현재 상태에 대한 Azure의 설명. 예: The resource is not compliant
first_eval_time날짜최초 평가 시각예: 2026-09-12 03:10:00
status_change_time날짜상태 변경 시각Azure가 이 상태를 마지막으로 바꾼 시각. 예: 2026-10-01 11:20:00
categories배열분류JSON 배열. 예: ["Compute"]
recommendation_category문자열권장 사항 분류예: Compute
threats배열위협JSON 배열. 예: ["DataExfiltration","DataSpillage"]
tactics배열MITRE ATT&CK 전술전술 이름의 JSON 배열. 예: ["Initial Access"]
techniques배열MITRE ATT&CK 기술기술 이름의 JSON 배열이며 화면에서 TID로 변환해 보여줍니다. 예: ["Exploit Public-Facing Application"]
implementation_effort문자열구현 난이도예: Low
user_impact문자열사용자 영향예: High
assessment_type문자열평가 유형예: BuiltIn
is_preview불리언미리 보기 여부예: false
resource_source문자열클라우드리소스가 속한 클라우드. 예: Azure
software_name문자열패키지취약점 결과인 경우의 대상 패키지. 예: openssh-client
software_vendor문자열공급자예: canonical
detected_versions배열검출 버전발견된 버전의 JSON 배열. 예: ["1:8.9p1-3ubuntu0.4"]
fixed_version문자열수정 버전문제가 해소되는 버전이며 실제 조치에 필요한 값입니다. 예: 1:8.9p1-3ubuntu0.13
max_cvss_score실수최고 CVSS이 결과에 포함된 CVE 중 가장 높은 CVSS. 예: 9.8
cves배열취약점Defender가 제공하는 원본 JSON 배열. 예: [{"CveId":"CVE-2023-51385"}]
description문자열설명Azure가 HTML 조각 형태로 제공합니다. 예: Audit virtual machines without...
remediation_description문자열조치 방법예: Defender for Cloud의 환경 설정에서 해당 구독을 선택하고...
policy_definition_id문자열정책 정의 ID예: /providers/Microsoft.Authorization/policyDefinitions/...
portal_uri문자열포털 링크Azure 포털 딥링크. 예: https://portal.azure.com/#blade/...
row_key문자열행 키식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6...
snapshot_id문자열스냅샷 ID이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-...
updated날짜수집 시각예: 2026-10-05 00:34:15