Chuyển đến nội dung chính
Một lượt quét tốt bắt đầu trước khi bấm Bắt đầu quét. Trang này hướng dẫn cách chọn phạm vi, chuẩn bị xác thực, hiểu các tùy chọn quét và tránh những lỗi cấu hình thường gặp.

Trước khi quét

Xác nhận các mục sau trước khi quét mục tiêu thuộc môi trường vận hành chính:

Chọn đúng phạm vi

Quy trình trên Web UI

  1. Mở Tài sản.
  2. Thêm hoặc chọn tài sản cần đánh giá.
  3. Xem trang chi tiết tài sản để kiểm tra tín hiệu phát hiện.
  4. Chọn Bắt đầu quét.
  5. Xác nhận tên lượt quét và danh sách mục tiêu.
  6. Chỉ bật phạm vi tên miền con khi tên miền và các host phát hiện được nằm trong phạm vi cho phép.
  7. Thêm ngữ cảnh xác thực nếu ứng dụng yêu cầu đăng nhập.
  8. Bắt đầu quét và theo dõi tiến trình trên trang chi tiết lượt quét.
Bắt đầu quét

Tùy chọn xác thực

Xem hướng dẫn chi tiết tại Quét có xác thực.

Lệnh CLI tương đương

Dùng CLI khi lượt quét cần chạy từ tự động hóa, tác vụ định kỳ, CI/CD hoặc quy trình lặp lại của đội bảo mật. Xem đầy đủ tại Tham chiếu CLI.

Đầu ra của lượt quét

VulnScan lưu các lượt quét chuẩn từ Web UI, CLI và lịch quét vào cơ sở dữ liệu của không gian làm việc. Nguồn quét vẫn được hiển thị để phục vụ kiểm tra và xử lý sự cố. Các định dạng xuất báo cáo được hỗ trợ: PDF chạy dưới dạng tác vụ nền. Đóng trình duyệt không làm hủy quá trình xuất.

Chiến lược lập lịch

Dùng lịch quét định kỳ khi mục tiêu đủ quan trọng để cần theo dõi liên tục. Gợi ý ban đầu: Tránh quét phạm vi lớn trong giờ cao điểm nếu chủ sở hữu mục tiêu chưa phê duyệt.

Checklist cấu hình

Trước khi bấm Bắt đầu quét, hãy kiểm tra:
  • Mục tiêu quét đúng tên máy chủ, URL, IP hoặc CIDR dự kiến.
  • Mục tiêu nằm trong phạm vi giấy phép đang hoạt động.
  • Trang chi tiết tài sản hiển thị đúng ngữ cảnh phát hiện.
  • Ứng dụng cần đăng nhập có phiên hoặc token kiểm thử hợp lệ.
  • Nguồn quét và yêu cầu đầu ra đã rõ.
  • Đội vận hành biết ai xử lý phát hiện Critical và High.
  • Thông báo xuất PDF đã cấu hình nếu bên liên quan cần tải báo cáo sau.

Lỗi cấu hình thường gặp