S2W Quaxar

다운로드 91
업데이트 2026. 3. 10.

quaxar-yara-rules

S2W 퀘이사 서비스에서 YARA 탐지 규칙 목록을 조회합니다.

문법

quaxar-yara-rules [profile=PROFILE] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss] [actors=ACTORS] [malwares=MALWARES] [authors=AUTHORS] [pretty=PRETTY]

옵션

profile=PROFILE
선택 옵션. QUAXAR 접속 프로파일 식별자
duration=NUM{mon|w|d|h|m|s}
선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다.
from=yyyyMMddHHmmss
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=yyyyMMddHHmmss
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
actors=ACTORS
선택 옵션. 쉼표로 구분된 위협 행위자 필터.
malwares=MALWARES
선택 옵션. 쉼표로 구분된 맬웨어 필터.
authors=AUTHORS
선택 옵션. 쉼표로 구분된 작성자 필터.
pretty=PRETTY
선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).

출력 필드

필드타입이름설명
profile문자열접속 프로파일QUAXAR 접속 프로파일 이름
id문자열IDSIGV 규칙 고유 ID
type문자열유형탐지 규칙 유형
name문자열이름규칙 이름
description문자열설명
created날짜생성일시최초 작성일
modified날짜수정일시마지막 수정일
author문자열작성자규칙 작성자
pattern문자열패턴탐지 패턴
threat_actors문자열위협 행위자개행으로 구분된 이름 목록
malwares문자열맬웨어개행으로 구분된 이름 목록
campaigns문자열캠페인개행으로 구분된 이름 목록
quaxar_links문자열QXR 링크개행으로 구분된 URL 목록
references문자열참조개행으로 구분된 참조 목록