
Chọn định dạng
| Định dạng | Phù hợp với | Ghi chú |
|---|---|---|
| CSV | Theo dõi khắc phục, bảng tính, nhập vào hệ thống ticket, sổ đăng ký lỗ hổng. | Dữ liệu dạng hàng cho phát hiện, tài sản, mức độ nghiêm trọng, điểm rủi ro và hướng dẫn khắc phục. |
| JSON | SIEM, SOAR, kho dữ liệu, tích hợp tùy chỉnh, xử lý bằng chứng tự động. | Giữ cấu trúc lượt quét, tài sản, phát hiện, dữ liệu tình báo và bằng chứng. |
| Tóm tắt điều hành, báo cáo cho khách hàng, hồ sơ kiểm toán, rà soát quản lý. | Tạo bằng tác vụ nền với lượt quét lớn. |
Xuất từ Web UI
- Mở Lượt quét và chọn lượt quét đã hoàn tất, hoặc mở Báo cáo.
- Chọn Xuất báo cáo.
- Chọn
CSV,JSONhoặcPDF. - Chọn ngôn ngữ báo cáo nếu có.
- Xác nhận xuất báo cáo.
Tác vụ nền cho PDF
Việc tạo PDF không phụ thuộc vào tab trình duyệt. Khi người dùng xuất PDF:- VulnScan tạo tác vụ báo cáo trong cơ sở dữ liệu.
- Nút xuất PDF bị khóa cho báo cáo đó trong khi tác vụ chạy.
- Người dùng có thể rời trang hoặc đóng trình duyệt.
- Khi PDF sẵn sàng, VulnScan đánh dấu tác vụ hoàn tất.
- Nếu email đã cấu hình, người tạo báo cáo nhận email thông báo.
- Người dùng quay lại Web UI để tải file. Một số bản triển khai có thể đính kèm PDF trong email nếu chính sách dung lượng cho phép.
Nội dung báo cáo
Tùy lượt quét và định dạng, báo cáo thường bao gồm:- Metadata không gian làm việc và lượt quét.
- Mục tiêu, tài sản và nguồn quét.
- Thời gian bắt đầu, kết thúc và thời lượng.
- Tóm tắt mức độ nghiêm trọng và phân bố phát hiện.
- Phát hiện với tiêu đề, mức độ nghiêm trọng, điểm rủi ro, điểm tin cậy, vị trí bị ảnh hưởng và trạng thái.
- CVE, CWE, CVSS, EPSS, CISA KEV, OWASP Top 10 và OWASP WSTG nếu có.
- Bằng chứng và hướng dẫn khắc phục.
- Tham chiếu.
- Ngữ cảnh phát hiện tài sản như công nghệ, dịch vụ, TLS và WAF/CDN khi liên quan.
Xuất từ CLI
Tạo JSON và CSV:Khuyến nghị sử dụng báo cáo
| Người nhận | Định dạng khuyến nghị | Lý do |
|---|---|---|
| Đội kỹ thuật | CSV | Dễ sắp xếp, lọc, gán người xử lý và nhập vào hệ thống công việc. |
| Tự động hóa bảo mật | JSON | Giữ bằng chứng và dữ liệu tình báo dạng có cấu trúc. |
| Ban lãnh đạo hoặc khách hàng | Dễ đọc, có tóm tắt, tác động và hướng dẫn khắc phục. | |
| Kiểm toán/tuân thủ | PDF + CSV | PDF cho phần trình bày, CSV cho bằng chứng chi tiết. |
Checklist trước khi gửi báo cáo
- Mục tiêu và nguồn quét đúng.
- Phát hiện Critical/High đã được rà soát để tránh nhầm phạm vi hoặc đội phụ trách.
- Đã dùng thông tin xác thực nếu ứng dụng cần đăng nhập.
- Ngôn ngữ báo cáo đúng.
- Cảnh báo nhầm hoặc rủi ro được chấp nhận đã có ghi chú.
- Email hoạt động nếu PDF được tạo bất đồng bộ.