defender-cloud-attack-paths
Microsoft Defender for Cloud에서 수집한 공격 경로를 조회합니다. 구독에 Defender CSPM 플랜이 활성화되어 있지 않으면 결과가 없습니다.
defender-cloud-attack-paths [profile=값] [subscription=값]
- profile=값
- 선택. 예: mdc
- subscription=값
- 선택. 예: 00000000-0000-0000-0000-000000000000
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 프로파일 | 예: mdc |
| cloud_account | 문자열 | 구독 ID | 예: 00000000-0000-0000-0000-000000000000 |
| attack_path_name | 문자열 | 공격 경로 | 예: Internet exposed VM with high severity vulnerabilities |
| attack_path_type | 문자열 | 경로 유형 | 예: VmToDataStore |
| risk_categories | 배열 | 위험 범주 | 예: ["DataExposure"] |
| entity_count | 32비트 정수 | 경로 리소스 수 | 예: 4 |
| entry_point_entity | 문자열 | 진입점 | 공격 경로가 시작되는 엔터티 내부 ID |
| target_entity | 문자열 | 대상 | 공격 경로가 도달하는 엔터티 내부 ID |
| potential_impact | 문자열 | 잠재적 영향 | 이 경로가 악용될 경우 공격자가 도달하는 대상. 예: Data exposure |
| description | 문자열 | 설명 | 경로가 이어지는 방식에 대한 Azure의 설명 |
| remediation_steps | 문자열 | 조치 방법 | Azure가 제공하는 수동 조치 단계 |
| attack_path_id | 문자열 | 공격 경로 ID | 예: 33333333-3333-3333-3333-333333333333 |
| graph_component | 맵 | 경로 그래프 | 경로를 그리기 위한 노드와 간선 전체 목록. JSON 형식 |
| row_key | 문자열 | 행 키 | 식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6... |
| snapshot_id | 문자열 | 스냅샷 ID | 이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-... |
| updated | 날짜 | 수집 시각 | 예: 2026-10-05 00:34:15 |