Chuyển tới nội dung chính

Export Open Findings

Export Open Findings cho phép download toàn bộ danh sách open findings của tất cả asset trong workspace ra file CSV để phân tích và báo cáo ngoài hệ thống.

Điều kiện tiên quyết

Trước khi sử dụng Export Open Findings:

  • Workspace phải có ít nhất một asset.
  • Chọn đúng Team trước khi truy cập màn Workspace.

Truy cập tính năng

  1. Chọn App Security → Workspace trong menu.
  2. Chọn Team từ dropdown góc trên phải.
  3. Đảm bảo đang ở tab All Assets.
  4. Click nút Export Open Findings — nằm phía trên danh sách asset, bên phải label "Assets (N)", bên trái Sort dropdown.

Nút Export Open Findings trên màn Workspace

Dialog Export Open Findings xuất hiện.

Cấu hình filter và export

  1. Cấu hình Issues in the last N days — chọn khoảng thời gian từ dropdown.
    • Các giá trị: 1 day / 3 days / 7 days / 15 days / 30 days / 60 days / 90 days
    • Mặc định: 7 days
  2. Chọn một hoặc nhiều mức Severity cần export: Critical / High / Medium / Low.
    • Mặc định: CriticalHigh được chọn sẵn.
    • Phải chọn ít nhất 1 severity. Nếu bỏ chọn tất cả, nút Export to CSV bị disabled.
  3. Click Export to CSV.
  4. Hệ thống generate file và tự động download về máy. Tên file theo định dạng: AppSec-opened-Findings-YYYY-MM-DD.csv.
  5. Dialog tự động đóng sau khi export thành công.

Dialog Export Open Findings

ghi chú

Click Cancel hoặc icon X để đóng dialog mà không thực hiện export.

Cấu trúc file CSV

File xuất ra bao gồm 16 cột cố định:

#CộtMô tảScan type
1Severity LevelCritical / High / Medium / LowAll
2Severity ScoreĐiểm severity thang 0–10All
3Scan TypeSAST / Secret / IaC / Image / DASTAll
4IssueTên finding hoặc vulnerabilityAll
5StatusOpen / False Positive / Accepted RiskAll
6IdentifierCWE-xxx hoặc CVE-xxxx-xxxxx (nếu có)All
7LocationĐường dẫn file (SAST/Secret/IaC) hoặc URL endpoint (DAST)SAST · Secret · IaC · DAST
8LineSố dòng trong source fileSAST · Secret
9PlatformTerraform / Helm / CloudFormation / OCI / DockerIaC · Image
10Current VersionPhiên bản hiện tại của package hoặc libraryImage
11Fixed VersionPhiên bản đã váImage
12HTTP MethodGET / POST / PUT / DELETEDAST
13ResponseHTTP response codeDAST
14DescriptionMô tả chi tiết findingAll
15RemediationHướng dẫn khắc phụcAll
16Detected AtTimestamp phát hiện, định dạng YYYY-MM-DD HH:MM:SSAll
ghi chú

Các cột 8–13 là conditional — chỉ có giá trị với scan type tương ứng. Scan type khác để trống.

Lưu ý quan trọng

  • Chỉ open findings: export chỉ bao gồm finding có status Open. Finding Ignored, False Positive hoặc Accepted Risk không được xuất.
  • Kế thừa filter: kết quả export áp dụng toàn bộ điều kiện search và filter đang hoạt động trên màn Workspace, kết hợp với filter trong dialog.
  • Giới hạn rows: export bị giới hạn 100,000 rows. Nếu số lượng finding vượt quá giới hạn, sử dụng filter để thu hẹp phạm vi trước khi export.
  • Filter reset mỗi lần mở: mỗi lần mở dialog, filter tự reset về mặc định (7 days + Critical + High). Lựa chọn của lần trước không được lưu.
  • Kết quả rỗng: nếu không có finding nào thỏa mãn điều kiện, file CSV vẫn download nhưng chỉ chứa header row, không có data.