Cài đặt cá nhân
Cài đặt cá nhân nằm trong menu người dùng. Người dùng có thể quản lý:- Tên hiển thị.
- Email.
- Ngôn ngữ giao diện.
- Mật khẩu.
- Đăng xuất.
Cài đặt không gian làm việc
Cài đặt không gian làm việc dành cho quản trị viên và ảnh hưởng đến toàn bộ bản cài:- Thành viên và vai trò.
- Nhà cung cấp email và thông tin người gửi.
- Trạng thái giấy phép, giới hạn sử dụng và phạm vi mục tiêu được cấp phép.
- Cấu hình quét hoặc báo cáo ở cấp không gian làm việc nếu bản triển khai hỗ trợ.
Thành viên
VulnScan hỗ trợ hai vai trò:| Vai trò | Quyền |
|---|---|
| Quản trị viên | Quản lý thành viên, cài đặt email, giấy phép, tài sản, lượt quét, phát hiện và báo cáo. |
| Thành viên | Xem tài sản, chạy quét, xem phát hiện và xuất báo cáo theo chính sách của tổ chức. |

- Mở Cài đặt không gian làm việc.
- Chọn Thành viên.
- Chọn Mời thành viên.
- Nhập tên và email.
- Chọn vai trò Quản trị viên hoặc Thành viên.
- Gửi lời mời.
Gửi email
VulnScan có thể gửi email cho các sự kiện:- Mời thành viên.
- Lượt quét hoàn tất.
- Báo cáo PDF đã sẵn sàng.
| Nhà cung cấp | Khi nào dùng |
|---|---|
| SendGrid API | Tổ chức dùng SendGrid cho email giao dịch. |
| AWS SES | Tổ chức gửi email qua AWS. |
| SMTP tùy chỉnh | Tổ chức có SMTP relay nội bộ hoặc nhà cung cấp email khác. |

- Loại nhà cung cấp.
- Tên người gửi và địa chỉ email người gửi.
- API token hoặc thông tin đăng nhập SMTP.
- Máy chủ SMTP, cổng, chế độ TLS, tên đăng nhập và mật khẩu nếu dùng SMTP tùy chỉnh.
- Vùng triển khai và thông tin xác thực nếu dùng AWS SES.
- Địa chỉ nhận email kiểm thử.
Mẫu email
VulnScan dùng mẫu email cho:- Lời mời thành viên.
- Thông báo lượt quét hoàn tất.
- Thông báo báo cáo đã sẵn sàng.
Giấy phép
Màn hình giấy phép cho biết bản cài được phép quét những mục tiêu nào và còn bao nhiêu dung lượng sử dụng.
| Trường | Ý nghĩa |
|---|---|
| Trạng thái | Đang hoạt động, hết hạn, chưa kích hoạt hoặc không hợp lệ. |
| Ngày hết hạn | Thời điểm giấy phép không còn cho phép tạo lượt quét mới. |
| Mục tiêu được cấp phép | Tên miền, tên miền wildcard, IP hoặc CIDR nằm trong phạm vi giấy phép. |
| Giới hạn mục tiêu | Số lượng mục tiêu hoặc tài sản tối đa theo gói sử dụng. |
| Số lượng đã dùng | Số mục tiêu đã sử dụng trong không gian làm việc. |
| Giới hạn kích hoạt | Số máy hoặc bản cài được phép kích hoạt theo giấy phép. |
| Tính năng | Các tính năng được cấp phép như Web UI, CLI, báo cáo, AI hoặc dữ liệu tình báo nâng cao nếu có. |
Khuyến nghị quản trị
- Có ít nhất hai quản trị viên.
- Dùng tài khoản cá nhân thay vì tài khoản dùng chung.
- Cấu hình email trước khi mời thành viên.
- Kiểm tra số lượng mục tiêu đã dùng trước khi thêm tên miền hoặc CIDR lớn.
- Ghi lại quy trình gia hạn giấy phép.
- Kiểm thử lại email sau khi thay đổi thông tin xác thực.
- Định kỳ gỡ quyền người dùng không còn cần truy cập.