금융보안원 NGFCTI

다운로드 69
업데이트 2023. 8. 5.

ngfcti-domains

금융보안원 NGFCTI 서비스에서 위협 도메인 목록을 조회합니다.

ngfcti-domains [proxy=PROXY] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss] [order=asc|desc] [assessment=0|1|2|3|4|5]
proxy=PROXY
프록시 서버 URL
duration=NUM{mon|w|d|h|m|s}
현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
from=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
order=asc|desc
정렬 순서. 미지정 시 최근 데이터부터 조회합니다.
assessment=0|1|2|3|4|5
지정된 위협정보평가수준 이상의 도메인만 선택적으로 조회합니다.
필드타입이름설명
_time날짜등록 시각예: 2022-12-30 01:19:04+0900
domain문자열도메인 주소예: hk2.jumptoserver.com
category문자열위협 분류예: Anonymizer
description문자열위협 설명예: VPN 서비스(FASTESTVPN)
tlp32비트 정수정보 공개 범위0: TLP:CLEAR, 1: TLP:GREEN, 2: TLP:AMBER, 3: TLP:AMBER+STRICT, 4: TLP:RED
tlp_name문자열정보 공개 범위 명칭예: TLP:GREEN
assessment32비트 정수위협정보평가수준0: Safe(안전), 1: Unknown(알 수 없음), 2: Low(낮음), 3: Moderate(보통), 4: Danger(위험), 5: Critical(치명적)
assessment_name문자열위협정보평가수준 명칭예: Moderate
created_at날짜위협정보 생성 일시예: 2022-12-30 01:19:04+0900
modified_at날짜위협정보 수정 일시예: 2023-01-06 17:08:15+0900
expire_at날짜위협정보 만료 일시
first_seen_at날짜최초 발견 일시예: 2022-12-30 01:19:04+0900
last_seen_at날짜최근 발견 일시예: 2022-12-30 01:19:04+0900
intel_id문자열고유 식별자예: 02rwR1vEOgGxPVqyNp8eyx
resolved_ipIP 주소IP 주소
registrar문자열도메인 등록 기관
nameserver_primary문자열1차 네임서버
nameserver_secondary문자열2차 네임서버
registrant_name문자열등록자 이름GDPR 이슈로 정보 누락 많음
registrant_email문자열등록자 이메일GDPR 이슈로 정보 누락 많음
owner_name문자열소유자 이름GDPR 이슈로 정보 누락 많음
owner_email문자열소유자 이메일GDPR 이슈로 정보 누락 많음
owner_telephone문자열소유자 전화번호GDPR 이슈로 정보 누락 많음
relationships_outgoing배열진출 연결관계 목록
relationships_incoming배열진입 연결관계 목록