취약성 리소스 종류
적용 대상:
엔드포인트용 Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.
참고
미국 정부 고객인 경우 미국 정부 고객용 엔드포인트용 Microsoft Defender에 나열된 URI를 사용하세요.
팁
성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
중요
이 게시물의 일부 정보는 상용으로 출시되기 전에 실질적으로 수정될 수 있는 사전 릴리스된 제품과 관련이 있습니다. Microsoft는 여기에서 제공되는 정보와 관련하여 명시적이거나 묵시적인 어떠한 보증도 하지 않습니다.
메서드
메서드 | 반환 형식 | 설명 |
---|---|---|
모든 취약성 가져오기 | 취약성 수집 | 조직에 영향을 주는 모든 취약성 목록을 검색합니다. |
ID별 취약성 가져오기 | 취약성 | ID로 취약성 정보를 검색합니다. |
취약성별 디바이스 나열 | MachineRef 컬렉션 | 취약성 ID와 연결된 디바이스 목록을 검색합니다. |
컴퓨터 및 소프트웨어별 취약성 목록 | 취약성 | 컴퓨터 및 소프트웨어당 조직에 영향을 주는 모든 취약성 목록을 검색합니다. |
속성
속성 | 유형 | 설명 |
---|---|---|
Id | String | 취약성 ID |
이름 | String | 취약성 제목 |
설명 | String | 취약성 설명 |
심각도 | String | 취약성 심각도. 가능한 값은 낮음, 중간, 높음 또는 위험입니다. |
cvssV3 | 실수 | CVSS v3 점수 |
cvssVector | String | 점수를 파생하는 데 사용되는 값을 반영하는 압축된 텍스트 표현 |
exposedMachines | 오래 | 노출된 디바이스 수 |
publishedOn | 날짜/시간 | 취약성이 게시된 날짜 |
updatedOn | 날짜/시간 | 취약성이 업데이트된 날짜 |
publicExploit | 부울 | 퍼블릭 익스플로잇이 존재합니다. |
exploitVerified | 부울 | 익스플로잇이 작동하도록 확인됨 |
exploitInKit | 부울 | 익스플로잇은 익스플로잇 키트의 일부입니다. |
exploitTypes | 문자열 컬렉션 | 악용은 영향을 미칩니다. 가능한 값은 로컬 권한 에스컬레이션, 서비스 거부 또는 로컬 값입니다. |
exploitUris | 문자열 컬렉션 | 원본 URL 악용 |
CveSupportability | 문자열 컬렉션 | 가능한 값은 지원됨, 지원되지 않음 또는 SupportedInPremium입니다. |
팁
더 자세히 알아보고 싶으신가요? Microsoft 기술 커뮤니티: 엔드포인트용 Microsoft Defender 기술 커뮤니티에서 Microsoft 보안 커뮤니티에 참여하세요.