defender-cloud-changes
Microsoft Defender for Cloud에서 수집한 데이터의 사이클 간 보안 상태 변화를 조회합니다. 신규 발생, 해소, 재발한 권장 사항만 나오며 변화가 없으면 행이 없습니다.
defender-cloud-changes [profile=값] [subscription=값] [change-type=값] [risk=값]
- profile=값
- 선택. 예: mdc
- subscription=값
- 선택. 예: 00000000-0000-0000-0000-000000000000
- change-type=값
- 선택. NEW, RESOLVED, REOPENED 중 하나. 예: NEW
- risk=값
- 선택. 변화 시점에 Defender가 매긴 위험 수준. LOW, MEDIUM, HIGH 중 하나. 예: HIGH
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| changed_at | 날짜 | 변화 시각 | 예: 2026-10-04 09:00:00 |
| profile | 문자열 | 프로파일 | 예: mdc |
| cloud_account | 문자열 | 구독 ID | 예: 00000000-0000-0000-0000-000000000000 |
| change_type | 문자열 | 변화 유형 | 예: NEW - NEW, RESOLVED, REOPENED 중 하나 |
| assessment_name | 문자열 | 권장 사항 | 예: Microsoft Defender for App Service should be enabled |
| cloud_resource_name | 문자열 | 리소스 | 예: app1 |
| cloud_resource_type | 문자열 | 리소스 종류 | 예: Microsoft.Compute/virtualMachines |
| prev_status | 문자열 | 이전 상태 | 예: Healthy - 최초 발견이면 비어 있습니다 |
| curr_status | 문자열 | 현재 상태 | 예: Unhealthy |
| risk | 문자열 | 위험 수준 | 변화 시점에 Defender가 매긴 값. 예: HIGH |
| risk_score | 32비트 정수 | 위험 등급 | 정렬용 등급값. 4 Critical, 3 High, 2 Medium, 1 Low. 예: 3.0 |
| severity | 문자열 | 심각도 | 권장 사항 템플릿의 심각도. 예: High |
| assessment_id | 문자열 | 권장 사항 ID | 예: 11111111-1111-1111-1111-111111111111 - defender-cloud-assessments와 연결됩니다 |
| cloud_resource | 문자열 | 리소스 ID | 예: /subscriptions/.../providers/Microsoft.Web/sites/app1 |
| id | 32비트 정수 | 이벤트 ID | 자동 증가 값이며 같은 초에 기록된 이벤트의 순서도 구분합니다. 예: 4821 |