quaxar-asm-vulnerabilities
S2W 퀘이사(Quaxar) ASM 서비스에서 노출 자산과 연관된 취약점 목록을 조회합니다.
문법
quaxar-asm-vulnerabilities [profile=STRING] [cve=STRING] [epss-grades=STRING] [cvss-grades=STRING] [softwares=STRING] [related=BOOL] [orgs=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]
옵션
- profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- cve=STRING
- 선택 옵션. 검색할 CVE 코드.
- epss-grades=STRING
- 선택 옵션. 쉼표로 구분한 EPSS 등급 목록으로 필터링합니다. 허용 값: HIGH, MEDIUM, LOW.
- cvss-grades=STRING
- 선택 옵션. 쉼표로 구분한 CVSS 등급 목록으로 필터링합니다. 허용 값: CRITICAL, HIGH, MEDIUM, LOW.
- softwares=STRING
- 선택 옵션. 쉼표로 구분한 소프트웨어 이름 목록으로 필터링합니다.
- related=BOOL
- 선택 옵션. t로 설정하면 연관 자산을 보유한 취약점만 조회합니다.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- sorts=STRING
- 선택 옵션. 정렬 기준. 허용 값: detected_time_desc, detected_time_asc, epss_desc, epss_asc, cvss_desc, cvss_asc, related_software_count_desc, related_software_count_asc.
- duration=STRING
- 선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
- from=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| vulnerability_id | 문자열 | 취약점 ID | 취약점 식별 고유 ID |
| cve_code | 문자열 | CVE 코드 | CVE 코드 |
| epss | 실수 | EPSS 점수 | EPSS 점수 |
| epss_grade | 문자열 | EPSS 등급 | HIGH, MEDIUM, LOW |
| cvss | 실수 | CVSS 점수 | CVSS 점수 |
| cvss_grade | 문자열 | CVSS 등급 | CRITICAL, HIGH, MEDIUM, LOW |
| related_softwares | 문자열 | 연관 소프트웨어 | 개행으로 구분된 연관 소프트웨어 목록 |
| affected_assets | 문자열 | 영향 자산 | 영향 자산 목록 (JSON) |
| detected | 날짜 | 탐지 시각 | 취약점 탐지 시각 |
| confirmed | 불리언 | 확정 여부 | 버전 정보가 확인된 자산의 연관 취약점 보유 여부 |
| potential | 불리언 | 추정 여부 | 버전 정보가 확인되지 않은 자산의 연관 취약점 보유 여부 |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
| 유효하지 않은 epss-grades 옵션입니다. HIGH, MEDIUM, LOW 중에서 지정하세요. | epss-grades에 허용되지 않은 등급 값 | HIGH, MEDIUM, LOW 중에서 지정 |
| 유효하지 않은 cvss-grades 옵션입니다. CRITICAL, HIGH, MEDIUM, LOW 중에서 지정하세요. | cvss-grades에 허용되지 않은 등급 값 | CRITICAL, HIGH, MEDIUM, LOW 중에서 지정 |
| 유효하지 않은 sorts 옵션입니다. detected_time_desc, detected_time_asc, epss_desc, epss_asc, cvss_desc, cvss_asc, related_software_count_desc, related_software_count_asc 중 하나를 지정하세요. | sorts에 허용되지 않은 값 | 허용 정렬 기준 중 하나를 지정 |
| 유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d) | duration 형식 오류 | 지정된 시간 단위 형식으로 입력 |
| from 또는 duration 옵션을 입력하세요. | to만 지정하고 from·duration 누락 | to와 함께 from 또는 duration 지정 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | 프로파일 권한과 ASM 서비스 상태 확인 |
설명
quaxar-asm-vulnerabilities는 소스 명령어로, 퀘이사 ASM이 노출 자산에서 발견한 취약점 목록을 페이지 단위로 순회하며 각 취약점을 한 행으로 출력합니다. 모든 행에는 조회에 사용한 접속 프로파일 이름이 profile 필드로 함께 담깁니다.
epss(악용 가능성 점수)와 cvss(심각도 점수)는 실수로 반환되며, 각 등급(epss_grade·cvss_grade)으로 필터링할 수 있습니다. confirmed는 버전이 확인된 자산의 연관 취약점, potential은 버전 미확인 자산의 연관 취약점 보유 여부를 나타냅니다. related=t로 실제 연관 자산이 있는 취약점만 좁혀 조회할 수 있습니다. affected_assets는 JSON 문자열로 반환됩니다.
사용 예
예시: 악용 가능성 높은 취약점 우선 조치
상황: 실제 노출 자산과 연관되고 악용 가능성(EPSS)이 높은 취약점을 EPSS 점수 내림차순으로 확인해 조치 우선순위를 정하려는 상황입니다.
예상 결과:
| cve_code | epss | epss_grade | cvss | cvss_grade | related_softwares |
|---|---|---|---|---|---|
| CVE-2023-47145 | 5.347 | LOW | 8.4 | HIGH | nginx |
| CVE-2024-10001 | 42.10 | HIGH | 9.1 | CRITICAL | db2 |
결과 해석: 악용 가능성이 높은 취약점이 상단에 정렬됩니다. vulnerability_id로 quaxar-asm-vulnerability 명령어를 호출해 CVE 설명·영향 소프트웨어 상세를 이어서 조회할 수 있습니다.