ASPM v1.6.1
I. ハイライト
FPT Smart Cloudは、FPT Security Platform (FSP)の一部として、AppSec v1.6.1にExport Open Findingsを導入します。
Export Open Findingsを使用すると、workspaceのopen findingsの完全なリストを数ステップでCSVファイルとしてダウンロードできます。検出期間とseverityによるフィルタリングが可能で、Workspace画面で現在適用中のsearchおよびfilter条件も引き継がれます。AppSecとDevSecOpsチームは、findingをオフラインで分析し、セキュリティレポートを集約し、severityで修復の優先度を付け、ポータルに直接アクセスすることなくステークホルダーと結果を共有できます。
II. リリースされた機能
1. Export Open Findings
a. Description
Workspace画面(App Security → Workspace、All Assetsタブ)から直接、workspaceのすべてのopen findingsをCSVファイルにエクスポートできます。エクスポートダイアログでは、ダウンロード前に検出期間とseverityを設定できます。
b. Feature
WorkspaceのExport Open Findingsボタン:
- アセットリストの上、"Assets (N)"ラベルの右、Sort dropdownの左に配置
- workspaceにfindingがない場合でも常に表示
- クリック → Export Open Findingsダイアログを開く
Export Open Findingsダイアログ:
- Issues in the last N daysフィルター: dropdown — 1 / 3 / 7 / 15 / 30 / 60 / 90 days、デフォルト7 days
- Severityフィルター: multi-checkbox Critical / High / Medium / Low、デフォルトはCriticalとHighが選択済み
- Export to CSVボタンは、severityが選択されていない場合に無効化
- 固定の情報メモ: "Export results reflect the search and filters currently applied to the findings list. Export is limited to 100,000 rows — apply filters to narrow results if your findings exceed this limit."
- CancelボタンとXアイコン: エクスポートせずにダイアログを閉じる
- エクスポート成功後、ダイアログは自動的に閉じる
エクスポートされるCSVファイル:
- ファイル名:
AppSec-opened-Findings-YYYY-MM-DD.csv - 構造: 16列固定 — Severity Level, Severity Score, Scan Type, Issue, Status, Identifier, Location, Line, Platform, Current Version, Fixed Version, HTTP Method, Response, Description, Remediation, Detected At
- 条件付き列は対応するscan typeのみに値が入る(SAST / Secret / IaC / Image / DAST); それ以外のscan typeは空白
c. Capacity
- 全scan typeに対応: SAST, Secret Scanning, IaC, Container Image, DAST
- エクスポート対象: Openステータスのfindingのみ — Ignored / False Positive / Accepted Riskのfindingはエクスポートされない
- エクスポート結果はWorkspace画面で現在適用中のsearchおよびfilter条件を引き継ぐ
- 上限: 1回のエクスポートで100,000行まで
- 条件に一致するfindingがない場合、CSVファイルはヘッダー行のみでダウンロードされる
- ダイアログフィルターは開くたびにデフォルトにリセットされる; 前回の選択は保存されない