Chuyển tới nội dung chính

Vulnerabilities View

Workflow Vulnerabilities cho phép tiếp cận rủi ro từ góc nhìn CVE — xem tất cả CVE trên toàn bộ SBOM mà không cần drill-down từng component, sau đó mở CVE Detail để xác định chính xác component và asset nào bị ảnh hưởng.

Truy cập qua SBOM → SBOM Inventory → tab Vulnerabilities.


SBOM Inventory — Tab Vulnerabilities​

  1. Chọn SBOM → SBOM Inventory.
  2. Click tab Vulnerabilities.
  3. Chọn Team từ dropdown.
  4. Xem danh sách CVE.

SBOM Inventory — tab Vulnerabilities

CộtMô tả
SeverityMức độ nghiêm trọng kèm CVSS score — VD: C 9.8, H 7.5, M 5.8, L 1.8. Có thể sort.
CVE IDMã CVE. Click để mở CVE Detail (tab Affected Components mặc định).
DescriptionTối đa 2 dòng; hover để đọc đầy đủ. Link Reference mở external source trong tab mới.
Fixed InPhiên bản fix (phân cách dấu phẩy). - nếu chưa có.
Exploited In The WildIcon cảnh báo nếu đã bị khai thác thực tế.
Public PoCIcon nếu có PoC công khai.
Affected ComponentsSố component bị ảnh hưởng. Có thể sort.
Affected AssetsSố asset bị ảnh hưởng. Có thể sort.

Sort: Severity Score giảm dần. Sort thêm theo Severity, Affected Components, Affected Assets.

Filter và tìm kiếm: Severity, Exploited, Public POC; Search by CVE ID or description.

ghi chú

Tất cả filter và search áp dụng theo AND condition. Hiển thị "X CVEs found" khi active.


CVE Detail​

Click CVE ID bất kỳ để mở CVE Detail. Header hiển thị CVE ID (CVE-YYYY-NUMBER) + badge Severity kèm score. Team là read-only. Click ← Back để quay về tab Vulnerabilities.

2 tab khả dụng. Badge count trên tab header không thay đổi theo filter.

Tab Affected Components (mặc định)​

CVE Detail — tab Affected Components

CộtMô tả
ComponentTên và version theo format Name@Version (text, không phải hyperlink).
EcosystemHệ sinh thái quản lý component.
Asset TypeSource Code / Container Image / VM.
Fixed InPhiên bản fix CVE cho component này. - nếu chưa có.

Sort: Component name tăng dần (A → Z). Filter: Asset Type, Ecosystem (dynamic). Search: tên component. "X Components found". AND condition.

Tab Affected Assets​

CVE Detail — tab Affected Assets

CộtMô tả
Asset NameTruncate ở giữa nếu dài; hover để xem đầy đủ.
ContextTên branch (Source Code) / version/tag (Container Image) / tên VPC (VM).
Asset TypeSource Code / Container Image / VM.
Integration TypeGitHub / GitLab / GitLab Server / Harbor / FPT Container Registry / Agentless Scan.
Last Scanned AtThời điểm scan gần nhất (dd/MM/yyyy HH:mm:ss).

Sort: Last Scanned At giảm dần. Filter: Asset Type, Integration Type. Search: tên asset. "X Assets found". AND condition.


Bước tiếp theo​

Chuyển sang Components View để duyệt component theo từng loại và xem chi tiết supply chain attack, vulnerabilities và asset exposure.