ASPM v1.6.2
I. Thông tin nổi bật
FPT Smart Cloud mở rộng module SBOM Inventory trong AppSec v1.6.2 thuộc nền tảng FPT Security Platform (FSP).
Bản cập nhật mở rộng phạm vi thu thập SBOM lên 3 loại asset: Source Code, Container Image và VM (Virtual Machine) — dữ liệu từ VM được thu thập qua Agentless Scan, không cần cài agent. Tab Vulnerabilities mới trên SBOM Inventory tổng hợp tất cả CVE trong toàn bộ SBOM để phân tích rủi ro từ góc nhìn CVE, với drill-down vào màn hình CVE Detail mới hiển thị component và asset bị ảnh hưởng. Tab Affected Assets trong Component Detail cũng được cập nhật với cột Context và Asset Type, hỗ trợ đầy đủ VM qua Agentless Scan.
II. Tính năng released
1. SBOM Inventory — Tab Vulnerabilities (Mới)
a. Description
Màn hình SBOM Inventory nay hiển thị 2 tab song song: Components (có từ v1.5.1, không thay đổi) và Vulnerabilities (mới). Tab Vulnerabilities tổng hợp toàn bộ CVE phát hiện trong SBOM của team đang chọn — giúp đội AppSec tiếp cận rủi ro từ góc nhìn CVE mà không cần drill-down từng component.
b. Feature
- Hiển thị tất cả CVE với: Severity (CVSS score), CVE ID, Description (Reference link), Fixed In, Exploited In The Wild, Public PoC, số Affected Components và Affected Assets
- Filter theo Severity, Exploited status, Public POC
- Tìm kiếm theo CVE ID hoặc description
- Sort theo Severity Score (mặc định DESC), Affected Components, Affected Assets
- Click CVE ID → navigate sang màn hình CVE Detail mới
c. Capacity
- Tổng hợp CVE từ toàn bộ SBOM scan của team đang chọn
- Bao gồm cả 3 loại asset: Source Code, Container Image, VM (Agentless Scan)
- Filter và search theo AND condition; phân trang: 10 / 25 / 50 / 100
2. CVE Detail — Affected Components & Affected Assets (Mới)
a. Description
Click CVE ID trong tab Vulnerabilities → màn hình CVE Detail mới: component nào bị ảnh hưởng, có fix chưa, và asset nào (kể cả VM) chứa các component đó. 2 tab: Affected Components (mặc định) và Affected Assets.
b. Feature
Header CVE Detail:
- CVE ID + badge Severity kèm score
- Team dropdown: read-only, kế thừa từ SBOM Inventory, giữ nguyên khi chuyển tab
- ← Back: quay về SBOM Inventory (tab Vulnerabilities)
- Badge count: tổng số, không thay đổi theo filter/search
Tab Affected Components (mặc định):
- Component (
Name@Version), Ecosystem, Asset Type, Fixed In - Filter theo Asset Type, Ecosystem; tìm kiếm theo component name; sort theo Component name tăng dần
Tab Affected Assets:
- Asset Name, Context, Asset Type, Integration Type, Last Scanned At
- Filter theo Asset Type, Integration Type; tìm kiếm theo asset name; sort theo Last Scanned At giảm dần
c. Capacity
- Hỗ trợ 3 loại asset: Source Code, Container Image, VM
- Hỗ trợ 6 loại integration: GitHub / GitLab / GitLab Server / Harbor / FPT Container Registry / Agentless Scan
- AND condition; phân trang: 10 / 25 / 50 / 100
3. Component Detail — Cập nhật Tab Affected Assets
a. Description
Tab Affected Assets trong Component Detail được bổ sung 2 cột mới — Context và Asset Type — và hỗ trợ VM qua Agentless Scan, cho phép xác định phạm vi ảnh hưởng của component trên toàn hạ tầng bao gồm cả máy ảo.
b. Feature
Cột mới:
| Cột mới | Mô tả |
|---|---|
| Context | Ngữ cảnh scan: tên branch (Source Code) / version/tag (Container Image) / tên VPC (VM) |
| Asset Type | Source Code / Container Image / VM |
Filter mới: Asset Type (Source Code / Container Image / VM)
Mở rộng: Asset type VM via Agentless Scan + Integration Type Agentless Scan vào danh sách filter
c. Capacity
- Hỗ trợ 3 loại asset: Source Code, Container Image, VM
- Hỗ trợ 6 loại integration: GitHub / GitLab / GitLab Server / Harbor / FPT Container Registry / Agentless Scan
- AND condition