メインコンテンツまでスキップ

ASPM v1.6.1

I. ハイライト

FPT Smart Cloudは、FPT Security Platform (FSP)の一部として、AppSec v1.6.1Export Open Findingsを導入します。

Export Open Findingsを使用すると、workspaceのopen findingsの完全なリストを数ステップでCSVファイルとしてダウンロードできます。検出期間とseverityによるフィルタリングが可能で、Workspace画面で現在適用中のsearchおよびfilter条件も引き継がれます。AppSecとDevSecOpsチームは、findingをオフラインで分析し、セキュリティレポートを集約し、severityで修復の優先度を付け、ポータルに直接アクセスすることなくステークホルダーと結果を共有できます。


II. リリースされた機能

1. Export Open Findings

a. Description

Workspace画面(App Security → WorkspaceAll Assetsタブ)から直接、workspaceのすべてのopen findingsをCSVファイルにエクスポートできます。エクスポートダイアログでは、ダウンロード前に検出期間とseverityを設定できます。

b. Feature

WorkspaceのExport Open Findingsボタン:

  • アセットリストの上、"Assets (N)"ラベルの右、Sort dropdownの左に配置
  • workspaceにfindingがない場合でも常に表示
  • クリック → Export Open Findingsダイアログを開く

Export Open Findingsダイアログ:

  • Issues in the last N daysフィルター: dropdown — 1 / 3 / 7 / 15 / 30 / 60 / 90 days、デフォルト7 days
  • Severityフィルター: multi-checkbox Critical / High / Medium / Low、デフォルトはCriticalHighが選択済み
  • Export to CSVボタンは、severityが選択されていない場合に無効化
  • 固定の情報メモ: "Export results reflect the search and filters currently applied to the findings list. Export is limited to 100,000 rows — apply filters to narrow results if your findings exceed this limit."
  • CancelボタンとXアイコン: エクスポートせずにダイアログを閉じる
  • エクスポート成功後、ダイアログは自動的に閉じる

エクスポートされるCSVファイル:

  • ファイル名: AppSec-opened-Findings-YYYY-MM-DD.csv
  • 構造: 16列固定 — Severity Level, Severity Score, Scan Type, Issue, Status, Identifier, Location, Line, Platform, Current Version, Fixed Version, HTTP Method, Response, Description, Remediation, Detected At
  • 条件付き列は対応するscan typeのみに値が入る(SAST / Secret / IaC / Image / DAST); それ以外のscan typeは空白

c. Capacity

  • 全scan typeに対応: SAST, Secret Scanning, IaC, Container Image, DAST
  • エクスポート対象: Openステータスのfindingのみ — Ignored / False Positive / Accepted Riskのfindingはエクスポートされない
  • エクスポート結果はWorkspace画面で現在適用中のsearchおよびfilter条件を引き継ぐ
  • 上限: 1回のエクスポートで100,000行まで
  • 条件に一致するfindingがない場合、CSVファイルはヘッダー行のみでダウンロードされる
  • ダイアログフィルターは開くたびにデフォルトにリセットされる; 前回の選択は保存されない