defender-cloud-cve-findings
Microsoft Defender for Cloud에서 수집한 취약점을 조회합니다. 영향받는 리소스마다 1행이므로 각 행이 CVE와 그 취약점을 가진 자산, 해소 버전을 함께 보여줍니다.
defender-cloud-cve-findings [profile=값] [subscription=값] [cve=값] [severity=값] [resource=값] [software=값] [exposed=값] [locale=값]
- profile=값
- 선택. 프로파일 식별자. 생략하면 등록된 모든 테넌트를 조회합니다. 예: mdc
- subscription=값
- 선택. Azure 구독 ID. 예: 00000000-0000-0000-0000-000000000000
- cve=값
- 선택. CVE 식별자 하나. 해당 취약점을 가진 모든 리소스를 조회합니다. 예: CVE-2023-51385
- severity=값
- 선택. Critical, High, Medium, Low 중 하나. 예: Critical
- resource=값
- 선택. 리소스 이름 또는 ID의 일부. 특정 장비의 취약점만 조회할 때 씁니다. 예: vm-app-01
- software=값
- 선택. 취약한 패키지 이름의 일부. 예: openssl
- exposed=값
- 선택. t 지정 시 인터넷에서 접근 가능한 리소스만 조회합니다. 예: t
- locale=값
- 선택. 권장 사항 제목의 언어. 기본값은 콘솔 세션 언어이며 en을 주면 Azure 원문을 반환합니다. 예: ko
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 프로파일 | 예: mdc |
| cloud_account | 문자열 | 구독 ID | 예: 00000000-0000-0000-0000-000000000000 |
| cloud_resource_name | 문자열 | 리소스 이름 | 이 취약점을 가진 자산. 예: vm-app-01 |
| cloud_resource_type | 문자열 | 리소스 종류 | 예: Microsoft.Compute/virtualMachines |
| cloud_resource | 문자열 | 리소스 ID | 예: /subscriptions/.../providers/Microsoft.Compute/virtualMachines/vm-app-01 |
| cve_id | 문자열 | CVE | 예: CVE-2023-51385 |
| cve_severity | 문자열 | 심각도 | 예: Critical |
| epss_score | 실수 | EPSS 점수 | 향후 30일 내 악용될 확률. 0에서 1 사이입니다. 심각도가 피해 규모라면 이 값은 실제로 악용되는지를 나타냅니다. 예: 0.00278 |
| epss_percentile | 실수 | EPSS 백분위 | 전체 CVE 중 이 점수의 위치. 0.00278은 18백분위라는 식으로 읽습니다. 예: 0.18 |
| cvss3_base | 실수 | CVSS 3.x | 예: 9.8 |
| cvss4_base | 실수 | CVSS 4.0 | 오래된 CVE에는 없으며 3.x만 제공됩니다. 예: 8.7 |
| is_in_exploit_kit | 불리언 | 익스플로잇 키트 포함 여부 | 예: true |
| is_publicly_disclosed | 불리언 | 공개 여부 | 예: true |
| software_name | 문자열 | 패키지 | 예: openssh-client |
| software_vendor | 문자열 | 공급자 | 예: canonical |
| detected_versions | 배열 | 검출 버전 | 이 리소스에서 발견된 버전. 예: ["1:8.9p1-3ubuntu0.4"] |
| fix_status | 문자열 | 수정 가능 여부 | 예: FixAvailable |
| fixed_version | 문자열 | 수정 버전 | 이 리소스에서 문제가 해소되는 버전이며 실제 조치에 필요한 값입니다. 예: 1:8.9p1-3ubuntu0.13 |
| max_cvss_score | 실수 | 최고 CVSS | 이 CVE가 속한 권장 사항에서 Defender가 보고한 최고 CVSS. 예: 9.8 |
| is_internet_exposed | 불리언 | 인터넷 노출 여부 | 예: true |
| published | 날짜 | 공개일 | 예: 2023-12-19 00:00:00 |
| assessment_id | 문자열 | 권장 사항 ID | 예: 11111111-1111-1111-1111-111111111111 |
| assessment_name | 문자열 | 권장 사항 | 이 CVE가 보고된 권장 사항. 예: Update openssh-client |
| row_key | 문자열 | 행 키 | 식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6... |
| snapshot_id | 문자열 | 스냅샷 ID | 이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-... |
| updated | 날짜 | 수집 시각 | 예: 2026-10-05 00:34:15 |