defender-cloud-controls
Microsoft Defender for Cloud에서 수집한 보안 컨트롤과 점수를 조회합니다. 아직 얻지 못한 점수가 큰 순으로 정렬하므로 먼저 조치할 컨트롤이 위에 옵니다.
defender-cloud-controls [profile=값] [subscription=값]
- profile=값
- 선택. 프로파일 식별자. 생략하면 등록된 모든 테넌트를 조회합니다. 예: mdc
- subscription=값
- 선택. Azure 구독 ID. 예: 00000000-0000-0000-0000-000000000000
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 프로파일 | 예: mdc |
| cloud_account | 문자열 | 구독 ID | 예: 00000000-0000-0000-0000-000000000000 |
| control_name | 문자열 | 컨트롤 | Azure가 제공하는 표시 이름이며 영문만 제공됩니다. 예: Enable MFA |
| potential_score_increase | 실수 | 잠재 점수 증가 | 예: 6.0 - 이 컨트롤을 조치하면 올라가는 점수 |
| current_score | 실수 | 현재 점수 | 예: 4.0 |
| max_score | 32비트 정수 | 최대 점수 | 예: 10 |
| score_percentage | 실수 | 점수 비율 | 최대 점수 대비 현재 점수의 백분율. 예: 40.0 |
| unhealthy_resource_count | 32비트 정수 | 비정상 리소스 수 | 예: 3 |
| healthy_resource_count | 32비트 정수 | 정상 리소스 수 | 예: 1 |
| not_applicable_resource_count | 32비트 정수 | 해당 없음 리소스 수 | 컨트롤이 적용되지 않는 리소스 수이며 준수와는 다릅니다. 예: 2 |
| control_id | 문자열 | 컨트롤 ID | 예: 22222222-2222-2222-2222-222222222222 |
| control_type | 문자열 | 컨트롤 유형 | 예: BuiltIn |
| row_key | 문자열 | 행 키 | 식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6... |
| snapshot_id | 문자열 | 스냅샷 ID | 이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-... |
| updated | 날짜 | 수집 시각 | 예: 2026-10-05 00:34:15 |