Chuyển đến nội dung chính
Báo cáo CyStack VulnScan chuyển kết quả quét thành tài liệu có thể chia sẻ cho xử lý kỹ thuật, quản trị và kiểm toán. VulnScan hỗ trợ ba định dạng: CSV, JSONPDF. Xuất báo cáo

Chọn định dạng

Các định dạng khác không được hỗ trợ để giữ chất lượng báo cáo, mapping trường dữ liệu và hành vi tự động hóa nhất quán.

Xuất từ Web UI

  1. Mở Lượt quét và chọn lượt quét đã hoàn tất, hoặc mở Báo cáo.
  2. Chọn Xuất báo cáo.
  3. Chọn CSV, JSON hoặc PDF.
  4. Chọn ngôn ngữ báo cáo nếu có.
  5. Xác nhận xuất báo cáo.
CSV và JSON được tạo để tải xuống nhanh. PDF chạy bằng tác vụ nền vì quá trình render có thể lâu với lượt quét lớn.

Tác vụ nền cho PDF

Việc tạo PDF không phụ thuộc vào tab trình duyệt. Khi người dùng xuất PDF:
  1. VulnScan tạo tác vụ báo cáo trong cơ sở dữ liệu.
  2. Nút xuất PDF bị khóa cho báo cáo đó trong khi tác vụ chạy.
  3. Người dùng có thể rời trang hoặc đóng trình duyệt.
  4. Khi PDF sẵn sàng, VulnScan đánh dấu tác vụ hoàn tất.
  5. Nếu email đã cấu hình, người tạo báo cáo nhận email thông báo.
  6. Người dùng quay lại Web UI để tải file. Một số bản triển khai có thể đính kèm PDF trong email nếu chính sách dung lượng cho phép.
Mô hình này tránh mất báo cáo khi phiên trình duyệt kết thúc.

Nội dung báo cáo

Tùy lượt quét và định dạng, báo cáo thường bao gồm:
  • Metadata không gian làm việc và lượt quét.
  • Mục tiêu, tài sản và nguồn quét.
  • Thời gian bắt đầu, kết thúc và thời lượng.
  • Tóm tắt mức độ nghiêm trọng và phân bố phát hiện.
  • Phát hiện với tiêu đề, mức độ nghiêm trọng, điểm rủi ro, điểm tin cậy, vị trí bị ảnh hưởng và trạng thái.
  • CVE, CWE, CVSS, EPSS, CISA KEV, OWASP Top 10 và OWASP WSTG nếu có.
  • Bằng chứng và hướng dẫn khắc phục.
  • Tham chiếu.
  • Ngữ cảnh phát hiện tài sản như công nghệ, dịch vụ, TLS và WAF/CDN khi liên quan.

Xuất từ CLI

Tạo JSON và CSV:
Tạo báo cáo tiếng Việt nếu hỗ trợ:
Quét mục tiêu từ file và bao gồm tên miền con:

Khuyến nghị sử dụng báo cáo

Checklist trước khi gửi báo cáo

  • Mục tiêu và nguồn quét đúng.
  • Phát hiện Critical/High đã được rà soát để tránh nhầm phạm vi hoặc đội phụ trách.
  • Đã dùng thông tin xác thực nếu ứng dụng cần đăng nhập.
  • Ngôn ngữ báo cáo đúng.
  • Cảnh báo nhầm hoặc rủi ro được chấp nhận đã có ghi chú.
  • Email hoạt động nếu PDF được tạo bất đồng bộ.