Github
Github
Updated on 03 Jun 2025

1. Asset Information

Chỉ Org AdminUsers thuộc team có quyền xem

Để xem được thông tin của GitHub, bấm vào Asset GitHub

anhfsec

Sau đó, ở phần Overview màn hình sẽ hiển thị các thông tin:

General Information:

  • Project Owner: Tên người sở hữu và mail

  • Added By: Tên người add và mail

  • Added At: Thời gian Add

anhfsec

Issue Overview:

  • Code Analysis: Thông tin về các issues và cấp độ của Code được Scan chia theo 4 mức độ là Low – Medium – High - Critical

  • Secret Scanning: Thông tin về các issues và cấp độ của Secret được Scan chia theo 4 mức độ là Low – Medium – High - Critical

anhfsec

Ở phần Issue, bạn có thể xem được 2 phần riêng biệt là Code ScanningSecret Scanning. Lúc này hệ thống sẽ scan code secret và chỉ ra các lỗ hổng, đánh giá mức độ lỗi, chấm điểm và gắn link code gốc của bạn.

anhfsec

Phần Secret Scanning cũng tương tự như phần Code Scanning bên trên

Scanning Times:

  • Scanning Times By Day: Số lần Scan mỗi ngày của bạn sẽ được thống kê

  • Lastest Scan: Hiển thị những thông tin gồm mail người scan, thời gian scan, duration của lần scan và số issues của mỗi phần Secret và Code Scanning

anhfsec

Khi vào phần History, bạn sẽ thấy đầy đủ hơn về số phần Scan được chia theo cả CodeSecret Scanning cùng với thời gian chi tiết

anhfsec

2. Add Asset

Users của team có quyền chỉnh sửa

Để thêm asset, bạn hãy làm theo các bước sau:

Bước 1: Nhấn Add Asset

anhfsec

Bước 2: Chọn GitHub

anhfsec

Sau đó bạn có thể xem danh sách GitHub repositories và chọn repositories bạn muốn

![anhfsec]https://fptcloud.com/wp-content/uploads/2025/05/as8.png)

Trong đó, bạn sẽ thấy hai phần:

  • Phần khoanh màu đỏ: Organization của GitHub

  • Phần khoanh màu xanh: Repository của GitHub

anhfsec

Bước 2: Chọn repository bạn muốn. Nếu bạn chọn nhiều hơn 1 repository, màn hình sẽ hiển thị số lượng repositories bạn chọn

anhfsec

Bước 3: Nhấn Add để thêm

anhfsec

3. Scanning

Users của team có quyền chỉnh sửa

Bước 1: Ở thanh Action bấm Rescan để Scan phần code

anhfsec

Sau khi scan thành công, hệ thống sẽ thông báo ở góc phải màn hình bạn

Bạn cũng có thể chỉ Scan Code hoặc chỉ Scan Secret như hình bên dưới

anhfsec

Sau đó bạn có thể check thời gian và thông tin scan ở mỗi phần tương ứng

4. Disable/Enable Asset

Org Admin, Team Manager, Other User (là Asset Owner) của team có quyền chỉnh sửa

Bước 1: Nhấn Disable ở phần Action

anhfsec

Bước 2: Nhập disable vào và nhấn Confirm

anhfsec

Khi bạn muốn Enable code, bạn hãy làm theo bước sau:

Bước 1: Nhấn Enable ở phần Action của Inactive file

anhfsec

Bước 2: Nhấn Confirm

anhfsec

5. Delete Asset

Org Admin, Team Manager, Other User (là Asset Owner) của team có quyền chỉnh sửa

Bước 1: Nhấn Delete ở phần Action của Inactive file

anhfsec

Bước 2: Nhấn Confirm

anhfsec