quaxar-asm-assets
S2W 퀘이사(Quaxar) ASM(Attack Surface Monitoring) 서비스에서 인터넷에 노출된 자산 목록을 조회합니다.
문법
quaxar-asm-assets [profile=STRING] [value=STRING] [severities=STRING] [ports=STRING] [softwares=STRING] [orgs=STRING] [query=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]
옵션
- profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- value=STRING
- 선택 옵션. 검색할 자산의 IP 주소 또는 도메인 이름.
- severities=STRING
- 선택 옵션. 쉼표로 구분한 위험도 목록으로 필터링합니다. 허용 값: EXTREME, MAJOR, MODERATE, MINOR.
- ports=STRING
- 선택 옵션. 쉼표로 구분한 포트 번호 목록으로 필터링합니다. 예: 80,443.
- softwares=STRING
- 선택 옵션. 쉼표로 구분한 소프트웨어 이름 목록으로 필터링합니다.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- query=STRING
- 선택 옵션. 검색 키워드.
- sorts=STRING
- 선택 옵션. 정렬 기준. 허용 값: detected_time_desc, detected_time_asc, severity_desc, severity_asc, scanned_time_desc, scanned_time_asc.
- duration=STRING
- 선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
- from=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| asset_id | 문자열 | 자산 ID | 자산 식별 고유 ID |
| asset_type | 문자열 | 자산 타입 | DOMAIN 또는 IP |
| ips | 문자열 | IP 목록 | 개행으로 구분된 IP 주소 목록 |
| ports | 문자열 | 포트 목록 | 개행으로 구분된 탐지 포트 목록 |
| detected | 날짜 | 탐지 시각 | 자산 탐지 시각 |
| last_scanned | 날짜 | 마지막 스캔 | 자산 마지막 스캔 시각 |
| severity | 문자열 | 위험도 | EXTREME, MAJOR, MODERATE, MINOR |
| critical_domain | 불리언 | 핵심 도메인 | Critical Domain 여부 |
| domain_name | 문자열 | 도메인명 | 자산 도메인명 |
| cloud_provider | 문자열 | 클라우드 | 클라우드 업체명 |
| softwares | 문자열 | 소프트웨어 | 개행으로 구분된 탐지 소프트웨어 목록 |
| seed_values | 문자열 | 시드 | 개행으로 구분된 매치 시드 목록 |
| customer_org | 문자열 | 고객사 | 자산 소유 고객사명 |
| country | 문자열 | 국가 | IP가 위치한 국가 |
| city | 문자열 | 도시 | IP가 위치한 도시 |
| asn | 문자열 | AS 번호 | AS 번호 |
| isp | 문자열 | AS 운영사 | AS 운영사 |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
| 유효하지 않은 severities 옵션입니다. EXTREME, MAJOR, MODERATE, MINOR 중에서 지정하세요. | severities에 허용되지 않은 위험도 값 | 허용 위험도 값만 쉼표로 구분해 지정 |
| 유효하지 않은 ports 옵션입니다. 쉼표로 구분한 포트 번호를 지정하세요. | ports에 숫자가 아닌 값 | 숫자 포트 번호만 쉼표로 구분해 지정 |
| 유효하지 않은 sorts 옵션입니다. detected_time_desc, detected_time_asc, severity_desc, severity_asc, scanned_time_desc, scanned_time_asc 중 하나를 지정하세요. | sorts에 허용되지 않은 값 | 허용 정렬 기준 중 하나를 지정 |
| 유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d) | duration 형식 오류 | 지정된 시간 단위 형식으로 입력 |
| from 또는 duration 옵션을 입력하세요. | to만 지정하고 from·duration 누락 | to와 함께 from 또는 duration 지정 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | 프로파일 권한과 ASM 서비스 상태 확인 |
설명
quaxar-asm-assets는 소스 명령어로, 퀘이사 ASM API의 자산 목록을 1페이지부터 마지막 페이지까지 순회하며 각 자산을 한 행으로 출력합니다. 모든 행에는 조회에 사용한 접속 프로파일 이름이 profile 필드로 함께 담깁니다. 읽기 전용 조회이므로 자산 데이터를 변경하지 않습니다.
ips, ports, softwares, seed_values처럼 여러 값을 갖는 목록 필드는 pretty 옵션에 따라 렌더링이 달라집니다. 기본값(pretty=f)에서는 ["192.0.2.1","192.0.2.2"]와 같이 한 줄 JSON 배열로, pretty=t에서는 값마다 줄바꿈으로 구분해 출력합니다.
severities, ports, softwares, orgs, query 필터는 AND 조건으로 결합됩니다. duration 또는 from/to로 탐지 시각 범위를 좁힐 수 있습니다.
사용 예
예시: 위험도가 높은 노출 자산 우선 점검
상황: 공격표면 관리 담당자가 위험도 EXTREME·MAJOR 자산을 위험도 내림차순으로 우선 확인하려는 상황입니다.
예상 결과:
| asset_id | asset_type | severity | ips | detected |
|---|---|---|---|---|
| a1b2c3d4e5 | IP | EXTREME | 192.0.2.1 | 2026-07-20 14:22:37 |
| f6g7h8i9j0 | DOMAIN | MAJOR | 192.0.2.2 | 2026-07-18 09:11:02 |
결과 해석: 위험도가 높은 자산이 상단에 정렬됩니다. asset_id로 quaxar-asm-asset 명령어를 호출해 개별 자산의 인증서·포트·노트 상세를 이어서 조회할 수 있습니다.