
Chọn định dạng
Các định dạng khác không được hỗ trợ để giữ chất lượng báo cáo, mapping trường dữ liệu và hành vi tự động hóa nhất quán.
Xuất từ Web UI
- Mở Lượt quét và chọn lượt quét đã hoàn tất, hoặc mở Báo cáo.
- Chọn Xuất báo cáo.
- Chọn
CSV,JSONhoặcPDF. - Chọn ngôn ngữ báo cáo nếu có.
- Xác nhận xuất báo cáo.
Tác vụ nền cho PDF
Việc tạo PDF không phụ thuộc vào tab trình duyệt. Khi người dùng xuất PDF:- VulnScan tạo tác vụ báo cáo trong cơ sở dữ liệu.
- Nút xuất PDF bị khóa cho báo cáo đó trong khi tác vụ chạy.
- Người dùng có thể rời trang hoặc đóng trình duyệt.
- Khi PDF sẵn sàng, VulnScan đánh dấu tác vụ hoàn tất.
- Nếu email đã cấu hình, người tạo báo cáo nhận email thông báo.
- Người dùng quay lại Web UI để tải file. Một số bản triển khai có thể đính kèm PDF trong email nếu chính sách dung lượng cho phép.
Nội dung báo cáo
Tùy lượt quét và định dạng, báo cáo thường bao gồm:- Metadata không gian làm việc và lượt quét.
- Mục tiêu, tài sản và nguồn quét.
- Thời gian bắt đầu, kết thúc và thời lượng.
- Tóm tắt mức độ nghiêm trọng và phân bố phát hiện.
- Phát hiện với tiêu đề, mức độ nghiêm trọng, điểm rủi ro, điểm tin cậy, vị trí bị ảnh hưởng và trạng thái.
- CVE, CWE, CVSS, EPSS, CISA KEV, OWASP Top 10 và OWASP WSTG nếu có.
- Bằng chứng và hướng dẫn khắc phục.
- Tham chiếu.
- Ngữ cảnh phát hiện tài sản như công nghệ, dịch vụ, TLS và WAF/CDN khi liên quan.
Xuất từ CLI
Tạo JSON và CSV:Khuyến nghị sử dụng báo cáo
Checklist trước khi gửi báo cáo
- Mục tiêu và nguồn quét đúng.
- Phát hiện Critical/High đã được rà soát để tránh nhầm phạm vi hoặc đội phụ trách.
- Đã dùng thông tin xác thực nếu ứng dụng cần đăng nhập.
- Ngôn ngữ báo cáo đúng.
- Cảnh báo nhầm hoặc rủi ro được chấp nhận đã có ghi chú.
- Email hoạt động nếu PDF được tạo bất đồng bộ.