المشاريع والبيانات
يعتمد Ogma على العمل المحلي أولا. تحفظ بيانات المشاريع وحركة المرور الملتقطة والنتائج وعمليات التصدير والنسخ الاحتياطية وحزم الإضافات والإعدادات المحلية على محطة العمل التي تشغل Ogma.
المثيلات
يمثل المثيل عملية تشغيل لوكيل Ogma وواجهة API.
القيم الافتراضية المعتادة:
| المستمع | القيمة الافتراضية |
|---|---|
| الوكيل | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| دليل البيانات | ./ogma-data للتشغيل المحلي عبر CLI أو أثناء التطوير، ودليل بيانات التطبيق الخاص بالمنصة لإصدارات سطح المكتب المجمعة |
استخدم المشغل لتشغيل المثيلات المحلية أو إيقافها أو فتحها أو تعديلها أو إزالتها.
المشاريع
تفصل المشاريع بيانات الاختبار. استخدم مشروعا واحدا لكل عميل أو تطبيق أو مرحلة تقييم أو هدف مختبري.
تشمل البيانات الخاصة بالمشروع:
- سجل HTTP.
- سجل WebSocket وSSE.
- النتائج.
- جلسات إعادة الإرسال.
- جلسات الأتمتة وعمليات تشغيلها.
- مسارات العمل الخاصة بالمشروع وبيانات تنفيذ المشروع.
- إعدادات النطاق المسبقة.
- القواعد السلبية المخصصة.
- عمليات التصدير والبيانات المستوردة.
- الملاحظات ومتغيرات بيئة المشروع.
المشاركة والتبديل في مساحة العمل
مساحة العمل هي دليل البيانات الذي يحتوي على مشاريعك ومواد CA المشتركة. تشارك مسارات العمل على مستوى مساحة العمل افتراضيا: فعل خاص بالمشروع في تهيئة مسار العمل لتقييد تعريفه بالمشروع الحالي. تطبق متغيرات البيئة العامة أيضا على مستوى مساحة العمل؛ وتتجاوز متغيرات المشروع المتغيرات العامة التي تحمل الأسماء نفسها. تبقى الملاحظات منفصلة لكل مشروع.
استخدم مبدل المشاريع لاختيار مشروع آخر. تكتب حركة المرور الملتقطة إلى قاعدة البيانات تلقائيا؛ ولا يلزم أخذ نسخة احتياطية لحفظها عند التبديل أو إغلاق Ogma. النسخة الاحتياطية لقطة يدوية للاستعادة أو النقل لاحقا. الجلسة المؤقتة مخصصة للعمل الذي لا تحتاج إلى الاحتفاظ ببياناته؛ أنشئ مساحة عمل دائمة أو افتحها لمهمة تقييم تحتاج إلى حفظ بياناتها.
النسخ الاحتياطية وعمليات التصدير
تستخدم النسخ الاحتياطية لاستعادة حالة مشروع Ogma. وتستخدم عمليات التصدير لإعداد التقارير أو المراجعة أو التكامل مع الأدوات.
| المخرج | الغرض | يعامل كمحتوى حساس |
|---|---|---|
| نسخة احتياطية للمشروع | استعادة حالة Ogma المحلية | نعم |
| تصدير HAR | مشاركة حركة HTTP الملتقطة | نعم |
| تقرير النتائج | إعداد التقارير والفرز والتقييم | نعم |
| تصدير HTTP خام | إعادة إنتاج الطلبات أو تدقيقها | نعم |
| عمليات تصدير CSV/JSON | التحليل الخارجي | نعم |
راجع الملفات المصدرة قبل مشاركتها عندما تحتاج إلى إزالة ملفات تعريف الارتباط أو رموز الوصول من نوع Bearer أو كلمات المرور أو أسماء المضيفات الداخلية أو البيانات الشخصية.
تتضمن النسخ الاحتياطية للمشاريع قيم المتغيرات السرية المخزنة. لا يؤدي إخفاؤها في الواجهة إلى إزالتها من الأرشيف. صدر مسارات العمل المشتركة على مستوى مساحة العمل بصورة منفصلة إذا كنت تحتاج إلى نقلها مع المشروع.
الاستيراد
يدعم Ogma استيراد حركة المرور وبيانات التقييم من مصادر متعددة، بما فيها HAR وعمليات تصدير Burp ومواصفات API واستيراد النتائج.
استخدم الاستيراد من أجل:
- إضافة أدلة اختبارات سابقة إلى مشروع.
- تهيئة الأهداف انطلاقا من مواصفة API.
- متابعة التحليل من وكيل آخر أو مصدر التقاط آخر.
- توحيد النتائج ضمن سير عمل إعداد التقارير في Ogma.
تنظيم المشاريع
الإعداد الموصى به:
- استخدم مشروعا مخصصا لكل تقييم.
- استخدم أسماء واضحة للمشاريع وعمليات التصدير والنسخ الاحتياطية.
- أبق الأدلة والملاحظات والنتائج مترابطة داخل المشروع نفسه.
- احفظ النسخ الاحتياطية بجانب مواد مهمة التقييم أو المختبر التي تخصها.
- راجع سجلات الإضافات قبل مشاركة بيانات التشخيص.
- امسح بيانات المتصفح عند التبديل بين أهداف غير مترابطة.
الشهادات
يدير Ogma مواد CA المحلية لفحص HTTPS. تتضمن إعدادات الشهادة تنزيل CA والنسخ الاحتياطي والاستيراد وإعادة التوليد وشهادات CA المسماة وتشخيص TLS.
استخدم ملفات تعريف الشهادات لفصل العمل بين المشاريع أو البيئات عندما يجعل ذلك فهم الإعداد أسهل.