insightvm-asset
자산 id로 자산 상세 정보를 조회합니다.
문법
insightvm-asset [profile=PROFILE] [id=ID] [ip=IP] [detail=DETAIL]
옵션
- profile=PROFILE
- 선택 옵션. 쉼표로 구분된 insightVM 프로파일 이름
- id=ID
- 선택 옵션. 조회할 자산 id(insightvm-assets 명령어 출력 필드에서 확인 가능)
- ip=IP
- 선택 옵션. 조회할 자산 ip
(id, ip 중 최소 하나는 지정해야 합니다.)
- detail=DETAIL
- 선택 옵션. software 와 vulnerabilities 행 포함 여부. t/f(기본값: t)
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 프로파일 | InsightVM 접속 프로파일 이름 |
| id | 64비트 정수 | 자산 id | 자산 식별자 |
| ip | 문자열 | IP | 자산 대표 IP 주소 |
| mac | 문자열 | MAC 주소 | 자산 대표 MAC 주소 |
| addresses | 배열 | IP 목록 | 자산에서 발견된 모든 IP 주소 |
| hardware | 배열 | MAC 목록 | 자산에서 발견된 모든 MAC 주소 |
| aliases | 배열 | 별칭 | 자산에서 발견된 모든 호스트 이름/별칭 |
| host_type | 문자열 | 호스트 유형 | 자산 유형 |
| unique_identifiers | 배열 | 고유 식별자 | 자산에서 발견된 하드웨어/운영체제 등 고유 식별자 |
| os | 문자열 | 운영체제 | 자산 운영체제 전체 설명 |
| cpe | 문자열 | CPE | 운영체제 fingerprint의 CPE 2.2 |
| last_scan | 날짜 | 마지막 스캔 | 자산의 가장 마지막 스캔 시각 |
| original_risk_score | 64비트 실수 | 원본 위험 점수 | 자산 기본 위험 점수 |
| context_driven_risk_score | 64비트 실수 | 보정 위험 점수 | 중요도 보정이 반영된 자산 위험 점수 |
| vulnerabilities_summary | 맵 | 취약점 요약 | 심각도별 취약점 수 요약(critical/severe/moderate/total, 익스플로잇, 악성코드 키트) |
| vulnerabilities | 배열 | 취약점 목록 | 자산에서 발견된 취약점과 진단 결과 목록 |
| asset_history | 배열 | 자산 이력 | 자산 변경 이력 |
| installed_software | 배열 | 설치 소프트웨어 | 자산에서 발견된 소프트웨어 |
| services | 배열 | 서비스 | 자산에서 발견된 서비스 |
| users | 배열 | 사용자 | 자산에서 식별된 사용자 계정 |
| groups | 배열 | 그룹 | 자산에서 식별된 그룹 계정 |
| files | 배열 | 파일 | 자산에서 발견된 파일 |
| directories | 배열 | 디렉터리 | 자산에서 발견된 디렉터리 |