금융보안원 NGFCTI

다운로드 78
업데이트 2023. 8. 5.

ngfcti-urls

금융보안원 NGFCTI 서비스에서 위협 URL 목록을 조회합니다.

ngfcti-urls [proxy=PROXY] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss] [order=asc|desc] [assessment=0|1|2|3|4|5]
proxy=PROXY
프록시 서버 URL
duration=NUM{mon|w|d|h|m|s}
현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
from=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
order=asc|desc
정렬 순서. 미지정 시 최근 데이터부터 조회합니다.
assessment=0|1|2|3|4|5
지정된 위협정보평가수준 이상의 URL만 선택적으로 조회합니다.

출력 필드

필드타입이름설명
_time날짜등록 시각예: 2023-01-20 09:43:30+0900
url문자열URL예: http://114.47.64.65
description문자열위협 설명예: 보이스피싱 악성앱 배포 URI(2023-01-28 04:18:50 탐지)
scheme문자열프로토콜예: http
username문자열사용자명
password문자열패스워드
hostname문자열호스트명예: 114.47.64.65
port32비트 정수포트예: 80
path문자열경로
querystring문자열쿼리스트링
tlp32비트 정수정보 공개 범위0: TLP:CLEAR, 1: TLP:GREEN, 2: TLP:AMBER, 3: TLP:AMBER+STRICT, 4: TLP:RED
tlp_name문자열정보 공개 범위 명칭예: TLP:GREEN
assessment32비트 정수위협정보평가수준0: Safe(안전), 1: Unknown(알 수 없음), 2: Low(낮음), 3: Moderate(보통), 4: Danger(위험), 5: Critical(치명적)
assessment_name문자열위협정보평가수준 명칭예: Danger
created_at날짜위협정보 생성 일시예: 2023-01-29 01:32:11+0900
modified_at날짜위협정보 수정 일시예: 2023-01-29 01:32:11+0900
expire_at날짜위협정보 만료 일시예: 2023-04-29 01:33:07+0900
first_seen_at날짜최초 발견 일시예: 2023-01-29 01:32:10+0900
last_seen_at날짜최근 발견 일시예: 2023-01-29 01:32:10+0900
intel_id문자열고유 식별자예: 02sDXWTEHN6KN5wnhge77r
relationships_outgoing배열진출 연결관계 목록
relationships_incoming배열진입 연결관계 목록