Chuyển tới nội dung chính

ASPM v1.6.2

I. Thông tin nổi bật

FPT Smart Cloud mở rộng module SBOM Inventory trong AppSec v1.6.2 thuộc nền tảng FPT Security Platform (FSP).

Bản cập nhật mở rộng phạm vi thu thập SBOM lên 3 loại asset: Source Code, Container Image và VM (Virtual Machine) — dữ liệu từ VM được thu thập qua Agentless Scan, không cần cài agent. Tab Vulnerabilities mới trên SBOM Inventory tổng hợp tất cả CVE trong toàn bộ SBOM để phân tích rủi ro từ góc nhìn CVE, với drill-down vào màn hình CVE Detail mới hiển thị component và asset bị ảnh hưởng. Tab Affected Assets trong Component Detail cũng được cập nhật với cột ContextAsset Type, hỗ trợ đầy đủ VM qua Agentless Scan.


II. Tính năng released

1. SBOM Inventory — Tab Vulnerabilities (Mới)

a. Description

Màn hình SBOM Inventory nay hiển thị 2 tab song song: Components (có từ v1.5.1, không thay đổi) và Vulnerabilities (mới). Tab Vulnerabilities tổng hợp toàn bộ CVE phát hiện trong SBOM của team đang chọn — giúp đội AppSec tiếp cận rủi ro từ góc nhìn CVE mà không cần drill-down từng component.

b. Feature

  • Hiển thị tất cả CVE với: Severity (CVSS score), CVE ID, Description (Reference link), Fixed In, Exploited In The Wild, Public PoC, số Affected ComponentsAffected Assets
  • Filter theo Severity, Exploited status, Public POC
  • Tìm kiếm theo CVE ID hoặc description
  • Sort theo Severity Score (mặc định DESC), Affected Components, Affected Assets
  • Click CVE ID → navigate sang màn hình CVE Detail mới

c. Capacity

  • Tổng hợp CVE từ toàn bộ SBOM scan của team đang chọn
  • Bao gồm cả 3 loại asset: Source Code, Container Image, VM (Agentless Scan)
  • Filter và search theo AND condition; phân trang: 10 / 25 / 50 / 100

2. CVE Detail — Affected Components & Affected Assets (Mới)

a. Description

Click CVE ID trong tab Vulnerabilities → màn hình CVE Detail mới: component nào bị ảnh hưởng, có fix chưa, và asset nào (kể cả VM) chứa các component đó. 2 tab: Affected Components (mặc định) và Affected Assets.

b. Feature

Header CVE Detail:

  • CVE ID + badge Severity kèm score
  • Team dropdown: read-only, kế thừa từ SBOM Inventory, giữ nguyên khi chuyển tab
  • ← Back: quay về SBOM Inventory (tab Vulnerabilities)
  • Badge count: tổng số, không thay đổi theo filter/search

Tab Affected Components (mặc định):

  • Component (Name@Version), Ecosystem, Asset Type, Fixed In
  • Filter theo Asset Type, Ecosystem; tìm kiếm theo component name; sort theo Component name tăng dần

Tab Affected Assets:

  • Asset Name, Context, Asset Type, Integration Type, Last Scanned At
  • Filter theo Asset Type, Integration Type; tìm kiếm theo asset name; sort theo Last Scanned At giảm dần

c. Capacity

  • Hỗ trợ 3 loại asset: Source Code, Container Image, VM
  • Hỗ trợ 6 loại integration: GitHub / GitLab / GitLab Server / Harbor / FPT Container Registry / Agentless Scan
  • AND condition; phân trang: 10 / 25 / 50 / 100

3. Component Detail — Cập nhật Tab Affected Assets

a. Description

Tab Affected Assets trong Component Detail được bổ sung 2 cột mới — ContextAsset Type — và hỗ trợ VM qua Agentless Scan, cho phép xác định phạm vi ảnh hưởng của component trên toàn hạ tầng bao gồm cả máy ảo.

b. Feature

Cột mới:

Cột mớiMô tả
ContextNgữ cảnh scan: tên branch (Source Code) / version/tag (Container Image) / tên VPC (VM)
Asset TypeSource Code / Container Image / VM

Filter mới: Asset Type (Source Code / Container Image / VM)

Mở rộng: Asset type VM via Agentless Scan + Integration Type Agentless Scan vào danh sách filter

c. Capacity

  • Hỗ trợ 3 loại asset: Source Code, Container Image, VM
  • Hỗ trợ 6 loại integration: GitHub / GitLab / GitLab Server / Harbor / FPT Container Registry / Agentless Scan
  • AND condition