S2W Quaxar

다운로드 107
업데이트 2026. 7. 31.

quaxar-asm-assets

S2W 퀘이사(Quaxar) ASM(Attack Surface Monitoring) 서비스에서 인터넷에 노출된 자산 목록을 조회합니다.

문법

quaxar-asm-assets [profile=STRING] [value=STRING] [severities=STRING] [ports=STRING] [softwares=STRING] [orgs=STRING] [query=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]

옵션

profile=STRING
선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
value=STRING
선택 옵션. 검색할 자산의 IP 주소 또는 도메인 이름.
severities=STRING
선택 옵션. 쉼표로 구분한 위험도 목록으로 필터링합니다. 허용 값: EXTREME, MAJOR, MODERATE, MINOR.
ports=STRING
선택 옵션. 쉼표로 구분한 포트 번호 목록으로 필터링합니다. 예: 80,443.
softwares=STRING
선택 옵션. 쉼표로 구분한 소프트웨어 이름 목록으로 필터링합니다.
orgs=STRING
선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
query=STRING
선택 옵션. 검색 키워드.
sorts=STRING
선택 옵션. 정렬 기준. 허용 값: detected_time_desc, detected_time_asc, severity_desc, severity_asc, scanned_time_desc, scanned_time_asc.
duration=STRING
선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
from=STRING
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=STRING
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
pretty=BOOL
선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).

출력 필드

필드타입이름설명
profile문자열접속 프로파일QUAXAR 접속 프로파일 이름
asset_id문자열자산 ID자산 식별 고유 ID
asset_type문자열자산 타입DOMAIN 또는 IP
ips문자열IP 목록개행으로 구분된 IP 주소 목록
ports문자열포트 목록개행으로 구분된 탐지 포트 목록
detected날짜탐지 시각자산 탐지 시각
last_scanned날짜마지막 스캔자산 마지막 스캔 시각
severity문자열위험도EXTREME, MAJOR, MODERATE, MINOR
critical_domain불리언핵심 도메인Critical Domain 여부
domain_name문자열도메인명자산 도메인명
cloud_provider문자열클라우드클라우드 업체명
softwares문자열소프트웨어개행으로 구분된 탐지 소프트웨어 목록
seed_values문자열시드개행으로 구분된 매치 시드 목록
customer_org문자열고객사자산 소유 고객사명
country문자열국가IP가 위치한 국가
city문자열도시IP가 위치한 도시
asn문자열AS 번호AS 번호
isp문자열AS 운영사AS 운영사

오류 코드

파싱 오류

오류 메시지원인해결
퀘이사 프로파일 이름을 입력하세요.profile 옵션에 유효하지 않은 프로파일 지정유효한 퀘이사 접속 프로파일 코드를 지정
사용 가능한 퀘이사 프로파일이 없습니다.등록된 퀘이사 접속 프로파일 없음퀘이사 접속 프로파일을 먼저 등록
유효하지 않은 severities 옵션입니다. EXTREME, MAJOR, MODERATE, MINOR 중에서 지정하세요.severities에 허용되지 않은 위험도 값허용 위험도 값만 쉼표로 구분해 지정
유효하지 않은 ports 옵션입니다. 쉼표로 구분한 포트 번호를 지정하세요.ports에 숫자가 아닌 값숫자 포트 번호만 쉼표로 구분해 지정
유효하지 않은 sorts 옵션입니다. detected_time_desc, detected_time_asc, severity_desc, severity_asc, scanned_time_desc, scanned_time_asc 중 하나를 지정하세요.sorts에 허용되지 않은 값허용 정렬 기준 중 하나를 지정
유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d)duration 형식 오류지정된 시간 단위 형식으로 입력
from 또는 duration 옵션을 입력하세요.to만 지정하고 from·duration 누락to와 함께 from 또는 duration 지정

런타임 오류

오류 메시지원인해결
quaxar asm api error: status=..., message=...ASM API가 오류 상태를 응답프로파일 권한과 ASM 서비스 상태 확인

설명

quaxar-asm-assets는 소스 명령어로, 퀘이사 ASM API의 자산 목록을 1페이지부터 마지막 페이지까지 순회하며 각 자산을 한 행으로 출력합니다. 모든 행에는 조회에 사용한 접속 프로파일 이름이 profile 필드로 함께 담깁니다. 읽기 전용 조회이므로 자산 데이터를 변경하지 않습니다.

ips, ports, softwares, seed_values처럼 여러 값을 갖는 목록 필드는 pretty 옵션에 따라 렌더링이 달라집니다. 기본값(pretty=f)에서는 ["192.0.2.1","192.0.2.2"]와 같이 한 줄 JSON 배열로, pretty=t에서는 값마다 줄바꿈으로 구분해 출력합니다.

severities, ports, softwares, orgs, query 필터는 AND 조건으로 결합됩니다. duration 또는 from/to로 탐지 시각 범위를 좁힐 수 있습니다.

사용 예

예시: 위험도가 높은 노출 자산 우선 점검

상황: 공격표면 관리 담당자가 위험도 EXTREME·MAJOR 자산을 위험도 내림차순으로 우선 확인하려는 상황입니다.

quaxar-asm-assets severities=EXTREME,MAJOR sorts=severity_desc

예상 결과:

asset_idasset_typeseverityipsdetected
a1b2c3d4e5IPEXTREME192.0.2.12026-07-20 14:22:37
f6g7h8i9j0DOMAINMAJOR192.0.2.22026-07-18 09:11:02

결과 해석: 위험도가 높은 자산이 상단에 정렬됩니다. asset_idquaxar-asm-asset 명령어를 호출해 개별 자산의 인증서·포트·노트 상세를 이어서 조회할 수 있습니다.