Microsoft Defender for Cloud

다운로드 0
업데이트 2026. 10. 5.

defender-cloud-cve-findings

Microsoft Defender for Cloud에서 수집한 취약점을 조회합니다. 영향받는 리소스마다 1행이므로 각 행이 CVE와 그 취약점을 가진 자산, 해소 버전을 함께 보여줍니다.

defender-cloud-cve-findings [profile=값] [subscription=값] [cve=값] [severity=값] [resource=값] [software=값] [exposed=값] [locale=값]
profile=값
선택. 프로파일 식별자. 생략하면 등록된 모든 테넌트를 조회합니다. 예: mdc
subscription=값
선택. Azure 구독 ID. 예: 00000000-0000-0000-0000-000000000000
cve=값
선택. CVE 식별자 하나. 해당 취약점을 가진 모든 리소스를 조회합니다. 예: CVE-2023-51385
severity=값
선택. Critical, High, Medium, Low 중 하나. 예: Critical
resource=값
선택. 리소스 이름 또는 ID의 일부. 특정 장비의 취약점만 조회할 때 씁니다. 예: vm-app-01
software=값
선택. 취약한 패키지 이름의 일부. 예: openssl
exposed=값
선택. t 지정 시 인터넷에서 접근 가능한 리소스만 조회합니다. 예: t
locale=값
선택. 권장 사항 제목의 언어. 기본값은 콘솔 세션 언어이며 en을 주면 Azure 원문을 반환합니다. 예: ko

출력 필드

필드타입이름설명
profile문자열프로파일예: mdc
cloud_account문자열구독 ID예: 00000000-0000-0000-0000-000000000000
cloud_resource_name문자열리소스 이름이 취약점을 가진 자산. 예: vm-app-01
cloud_resource_type문자열리소스 종류예: Microsoft.Compute/virtualMachines
cloud_resource문자열리소스 ID예: /subscriptions/.../providers/Microsoft.Compute/virtualMachines/vm-app-01
cve_id문자열CVE예: CVE-2023-51385
cve_severity문자열심각도예: Critical
epss_score실수EPSS 점수향후 30일 내 악용될 확률. 0에서 1 사이입니다. 심각도가 피해 규모라면 이 값은 실제로 악용되는지를 나타냅니다. 예: 0.00278
epss_percentile실수EPSS 백분위전체 CVE 중 이 점수의 위치. 0.00278은 18백분위라는 식으로 읽습니다. 예: 0.18
cvss3_base실수CVSS 3.x예: 9.8
cvss4_base실수CVSS 4.0오래된 CVE에는 없으며 3.x만 제공됩니다. 예: 8.7
is_in_exploit_kit불리언익스플로잇 키트 포함 여부예: true
is_publicly_disclosed불리언공개 여부예: true
software_name문자열패키지예: openssh-client
software_vendor문자열공급자예: canonical
detected_versions배열검출 버전이 리소스에서 발견된 버전. 예: ["1:8.9p1-3ubuntu0.4"]
fix_status문자열수정 가능 여부예: FixAvailable
fixed_version문자열수정 버전이 리소스에서 문제가 해소되는 버전이며 실제 조치에 필요한 값입니다. 예: 1:8.9p1-3ubuntu0.13
max_cvss_score실수최고 CVSS이 CVE가 속한 권장 사항에서 Defender가 보고한 최고 CVSS. 예: 9.8
is_internet_exposed불리언인터넷 노출 여부예: true
published날짜공개일예: 2023-12-19 00:00:00
assessment_id문자열권장 사항 ID예: 11111111-1111-1111-1111-111111111111
assessment_name문자열권장 사항이 CVE가 보고된 권장 사항. 예: Update openssh-client
row_key문자열행 키식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6...
snapshot_id문자열스냅샷 ID이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-...
updated날짜수집 시각예: 2026-10-05 00:34:15