ngfcti-files
금융보안원 NGFCTI 서비스에서 악성 파일 목록을 조회합니다.
ngfcti-files [proxy=PROXY] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss] [order=asc|desc] [assessment=0|1|2|3|4|5]
- proxy=PROXY
- 프록시 서버 URL
- duration=NUM{mon|w|d|h|m|s}
- 현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
- from=yyyyMMddHHmmss
- yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=yyyyMMddHHmmss
- yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- order=asc|desc
- 정렬 순서. 미지정 시 최근 데이터부터 조회합니다.
- assessment=0|1|2|3|4|5
- 지정된 위협정보평가수준 이상의 파일만 선택적으로 조회합니다.
출력 필드
필드 | 타입 | 이름 | 설명 |
---|---|---|---|
_time | 날짜 | 등록 시각 | 예: 2023-01-20 09:43:30+0900 |
file_name | 문자열 | 파일 이름 | 예: phishingeyes.apk |
file_size | 64비트 정수 | 파일 크기 | |
file_type | 문자열 | 파일 유형 | 예: DOC |
md5 | 문자열 | MD5 해시 | 예: fca30b4d4e3d28ac1bfaefa404feb3f3 |
sha1 | 문자열 | SHA1 해시 | |
sha256 | 문자열 | SHA256 해시 | 예: 0f9db0f431b363b0ca3b397f33ca405f4260e234fb49a1c491e9da5338233561 |
sha512 | 문자열 | SHA512 해시 | |
classification | 32비트 정수 | 악성 여부 | -1: Clean(정상), 0: Unclassified(미분류), 1: Malicious(악성) |
classification_name | 문자열 | 악성 여부 명칭 | 예: Malicious |
signature | 문자열 | 탐지 명칭 | 예: Android/Agent.DSI!tr |
tlp | 32비트 정수 | 정보 공개 범위 | 0: TLP:CLEAR, 1: TLP:GREEN, 2: TLP:AMBER, 3: TLP:AMBER+STRICT, 4: TLP:RED |
tlp_name | 문자열 | 정보 공개 범위 명칭 | 예: TLP:GREEN |
assessment | 32비트 정수 | 위협정보평가수준 | 0: Safe(안전), 1: Unknown(알 수 없음), 2: Low(낮음), 3: Moderate(보통), 4: Danger(위험), 5: Critical(치명적) |
assessment_name | 문자열 | 위협정보평가수준 명칭 | 예: Danger |
created_at | 날짜 | 위협정보 생성 일시 | 예: 2023-01-20 09:43:30+0900 |
modified_at | 날짜 | 위협정보 수정 일시 | 예: 2023-01-20 09:43:34+0900 |
expire_at | 날짜 | 위협정보 만료 일시 | 예: 2023-04-20 09:43:37+0900 |
first_seen_at | 날짜 | 최초 발견 일시 | 예: 2023-01-20 09:43:30+0900 |
last_seen_at | 날짜 | 최근 발견 일시 | 예: 2023-01-20 09:43:30+0900 |
intel_id | 문자열 | 고유 식별자 | 예: 02s8bWrDgCQVttjJzApUno |
virustotal_reputation | 맵 | 바이러스토탈 정보 | |
relationships_outgoing | 배열 | 진출 연결관계 목록 | |
relationships_incoming | 배열 | 진입 연결관계 목록 |