VulnCheck Canary Intelligence では、数多くの API クエリパラメータを使用してカナリアデータセットを簡単にクエリできます。これらは結果のフィルタリングに役立ちます。サポートされている API クエリパラメータは次のとおりです。
| クエリパラメータ | 説明 |
|---|---|
| cve | CVE ID に基づいてフィルタリング |
| src_country | 攻撃の発信元の国に基づいてフィルタリング |
| dst_country | 攻撃対象の国に基づいてフィルタリング |
| date | YYYY-MM-DD 形式の攻撃日に基づいてフィルタリング |
| src_ip | 攻撃のソース IP アドレスに基づいてフィルタリング |
| src_asn | AS12345 形式の攻撃のソース ASN に基づいてフィルタリング |
| cidr | CIDR 範囲(例:1.0.0.0/24)に基づいてフィルタリング |
2 つの API クエリパラメータ(CVE と日付)を組み合わせることで、特定の日付に悪用されている CVE をすばやく絞り込むことができます。
curl --request GET \
--url 'https://api.vulncheck.com/v3/index/vulncheck-canaries?cve=CVE-2024-5276&date=2025-10-17' \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'
package main
import (
"context"
"encoding/json"
"fmt"
"log"
"os"
vulncheck "github.com/vulncheck-oss/sdk-go-v2/v2"
)
func main() {
configuration := vulncheck.NewConfiguration()
configuration.Scheme = "https"
configuration.Host = "api.vulncheck.com"
client := vulncheck.NewAPIClient(configuration)
token := os.Getenv("VULNCHECK_API_TOKEN")
auth := context.WithValue(
context.Background(),
vulncheck.ContextAPIKeys,
map[string]vulncheck.APIKey{
"Bearer": {Key: token},
},
)
resp, httpRes, err := client.IndicesAPI.IndexVulncheckCanariesGet(auth).Cve("CVE-2024-5276").Date("2025-10-17").Execute()
if err != nil || httpRes.StatusCode != 200 {
log.Fatal(err)
}
prettyJSON, err := json.MarshalIndent(resp.Data, "", " ")
if err != nil {
log.Fatalf("Failed to generate JSON: %v", err)
return
}
fmt.Println(string(prettyJSON))
}
import vulncheck_sdk
configuration = vulncheck_sdk.Configuration(host="https://api.vulncheck.com/v3")
configuration.api_key["Bearer"] = "insert_token_here"
with vulncheck_sdk.ApiClient(configuration) as api_client:
indices_client = vulncheck_sdk.IndicesApi(api_client)
api_response = indices_client.index_vulncheck_canaries_get(cve="CVE-2024-5276", date="2025-10-17")
print(api_response)
vulncheck index browse vulncheck-canaries --cve CVE-2024-5276 --date 2025-10-17
クエリパラメータは自由に組み合わせることができます。たとえば src_country と cidr を併用すると、特定のネットワーク範囲における、特定の国を発信元とする活動に結果を絞り込めます。