quaxar-asm-asset
S2W 퀘이사(Quaxar) ASM 서비스에서 자산 ID로 노출 자산 한 건의 상세 정보를 조회합니다.
문법
quaxar-asm-asset id=STRING [profile=STRING] [orgs=STRING] [pretty=BOOL]
옵션
- id=STRING
- 필수 옵션. 조회할 자산의 식별 고유 ID.
quaxar-asm-assets의asset_id출력 값을 사용합니다. - profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| asset_id | 문자열 | 자산 ID | 자산 식별 고유 ID |
| asset_type | 문자열 | 자산 타입 | DOMAIN 또는 IP |
| value | 문자열 | 자산명 | 자산명 |
| detected | 날짜 | 탐지 시각 | 자산 탐지 시각 |
| last_scanned | 날짜 | 마지막 스캔 | 자산 마지막 스캔 시각 |
| severity | 문자열 | 위험도 | EXTREME, MAJOR, MODERATE, MINOR |
| severity_descriptions | 문자열 | 위험도 설명 | 개행으로 구분된 위험도 설명 |
| seed_values | 문자열 | 시드 | 개행으로 구분된 매치 시드 목록 |
| ips | 문자열 | IP 목록 | 개행으로 구분된 IP 주소 목록 |
| cloud_provider | 문자열 | 클라우드 | 클라우드 업체명 |
| host_names | 문자열 | 호스트명 | 개행으로 구분된 호스트명 목록 |
| asn | 문자열 | AS 번호 | AS 번호 |
| isp | 문자열 | AS 운영사 | AS 운영사 |
| country | 문자열 | 국가 | IP가 위치한 국가 |
| city | 문자열 | 도시 | IP가 위치한 도시 |
| certificates | 문자열 | 인증서 | 인증서 목록 (JSON) |
| ports | 문자열 | 포트 | 포트 목록 (JSON, screenshot 제거) |
| notes | 문자열 | 노트 | 노트 목록 (JSON) |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| id 옵션을 입력하세요. | id 옵션 누락 또는 빈 값 | 조회할 자산의 asset_id를 id 옵션에 지정 |
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | id 유효성, 프로파일 권한과 서비스 상태 확인 |
설명
quaxar-asm-asset은 자산 ID 한 건에 대한 상세 정보를 조회하는 소스 명령어입니다. certificates, ports, notes 같은 중첩 구조 필드는 JSON 문자열로 반환되며, ports 필드는 용량이 큰 screenshot 데이터를 제거한 뒤 반환됩니다. pretty=t로 설정하면 JSON을 들여쓰기한 여러 줄로 출력해 가독성을 높일 수 있습니다.
자산 ID는 quaxar-asm-assets 명령어의 asset_id 출력 값에서 얻습니다.
사용 예
예시: 목록에서 선택한 자산의 상세 확인
상황: quaxar-asm-assets로 확인한 특정 자산의 인증서·포트·노트 상세를 함께 조회하려는 상황입니다.
예상 결과:
| asset_id | value | severity | ips | ports |
|---|---|---|---|---|
| a1b2c3d4e5 | example.com | EXTREME | 192.0.2.1 | [ { ... } ] |
결과 해석: 단일 자산의 상세 필드가 한 행으로 반환됩니다. certificates·ports·notes의 JSON 값을 파싱해 후속 분석에 활용할 수 있습니다.