Tất cả tài liệu
Org Admin và Users của team có quyền thêm mới asset
Bước 1: Sau khi chọn Team, nhấn Add Asset
Bước 2: Chọn FPT Container Registry/Harbor
Lưu ý: Pop-up add asset chỉ hiện lên khi loại asset source (FPT Container Registry/Harbor) được tích hợp tại màn Integration. Trường hợp ấn vào 1 souce chưa được tích hợp, màn hình sẽ chuyển sang tab Integration của loại source đó .
Bước 3: Chọn project chứa image cần scan
Lúc này, màn hình sẽ hiển thị Image và Image Tags
Bước 4: Chọn Image bạn muốn và ấn Add
Sau khi add thành công, hệ thống sẽ tự động scan lần đầu, trả về kết quả ra màn Asset Management tab All Assets và xem lịch sử add asset trong tab History
Bước 1: Tại màn hình Asset Management > All , chọn 1 asset bất kỳ bằng cách click vào textlink CR Asset Name
Bước 2: Tại màn hình Asset Overview, người dùng có thể xem các thông tin tổng quan:
Thông tin chung (General Information):
Asset Name, Asset Access (Public/Private), Status (Active/Inactive)
Owner: Người sở hữu asset (User name + email hoặc pipeline CICD)
Added By: Người thực hiện add asset (User name + email hoặc pipeline CICD)
Added At: Thời gian thực hiện add asset
Meta data (Issue Information):
Thông tin scan gần nhất (Issue Overview):
Scan Type (logo + tên scan, click để xem chi tiết theo từng loại)
Scan Time, Total Open Issues, No. Severity
Biểu đồ Scanning Times By Day (7 ngày gần nhất)
Latest Request: Danh sách tối đa 3 request scan gần nhất (Scanned By, Scanned At, kết quả scan)
Tương tự hướng dẫn đối với SCM assets
Tại màn hình Issue List, mỗi issue được hiển thị dưới dạng Issue Info Card với các thông tin:
Severity: Critical/High/Medium/Low
Package Name hoặc Secret Name
Issue Title (nếu có “:”, lấy phần sau dấu “:”)
Vul References: CWE/CVE/CVSS
Score: 0–10 (làm tròn đến 1 chữ số thập phân)
Issue Status: Trạng thái hiện tại của issue theo lần scan gần nhất.
Exploit Status: Cho biết issue đã bị khai thác hay chưa.
Image Layer: Dòng lệnh hoặc layer trong Dockerfile/Image gây ra issue.
Fixed in Version: Phiên bản package đã khắc phục issue. Nếu chưa có phiên bản vá → hiển thị Not available.
Cho phép lọc theo: Severity, Status, Priority Score (0–10), Issue Type, "Fixed in" available, Image Layer, Exploit Maturity, Exploit Status. Người dùng có thể chọn nhiều điều kiện cùng lúc
Nhập từ khóa tìm theo: Issue ID, Issue Title
Nhấn Enter để tìm kiếm, Clear để xóa và reset danh sách
Sắp xếp theo: Severity (C→H→M→L), Score, Created Time
Mặc định: Sort theo Score giảm dần
Bước 1: Chọn Details tại một issue card bất kỳ (thuộc Image ) để mở popup Issue Detail.
Bước 2: Tại màn hình Issue Detail, người dùng có thể xem thông tin chi tiết của issue:
Thông tin chung (Issue Detail):
Severity: Mức độ nghiêm trọng của issue (Critical, High, Medium, Low).
Package Name: Tên package gây ra issue (đối với Vulnerability issue).
Vulnerability Type: Loại lỗ hổng/vulnerability của issue.
Link (Copy icon): Copy đường dẫn của issue theo ID. Khi paste đường dẫn này lên tab mới, hệ thống mở màn hình Issue List và tự động gán giá trị issue_id vào search bar.
Issue Status: Trạng thái hiện tại của issue theo scan version (Opened, Ignored).
Thông tin chi tiết:
Issue Description – Mô tả chi tiết về issue.
Issue Remediation – Hướng dẫn fix issue, bao gồm:
Current package – Phiên bản package đang được sử dụng.
Fixed in version – Phiên bản đã được vá (nếu có, nếu không hiển thị “Not available”).
Security Information – Điểm CVSS, vector tấn công
References – Danh sách link tham chiếu liên quan, click để mở.
Manifest Layer – Hiển thị toàn bộ layer trong Dockerfile, highlight vị trí chứa lỗi và tự động cuộn dòng lỗi vào giữa màn hình.
Code Block (nếu là source code) – Hiển thị file code, highlight dòng chứa lỗi và từ khóa gây lỗi.
Activity: Lịch sử thay đổi trạng thái issue
Tương tự hướng dẫn đối với SCM assets
Tương tự hướng dẫn đối với SCM assets
Tương tự hướng dẫn đối với SCM assets
Cookie | Thời gian | Mô tả |
---|---|---|
cookielawinfo-checbox-analytics | 11 Tháng | |
cookielawinfo-checbox-functional | 11 Tháng | |
cookielawinfo-checbox-others | 11 Tháng | |
cookielawinfo-checkbox-necessary | 11 Tháng | |
cookielawinfo-checkbox-performance | 11 Tháng | |
viewed_cookie_policy | 11 Tháng |