পর্যবেক্ষণ
পর্যবেক্ষণ (Findings)—নিরাপত্তা পরীক্ষার ফলাফল নথিভুক্ত করার Ogma কর্মক্ষেত্র—নিশ্চিত সমস্যা সংরক্ষণ করে। সব সহায়ক প্রমাণ যুক্ত থাকে এবং এক্সপোর্টের জন্য প্রস্তুত থাকে।
নিরাপত্তা পরীক্ষার ফলাফল তৈরি
চারভাবে ফলাফল তৈরি করুন:
- HTTP ইতিহাস থেকে: সারিতে ডান-ক্লিক করে পর্যবেক্ষণে পাঠান নির্বাচন করুন।
- পুনঃপ্রেরণ থেকে: কোনো প্রচেষ্টায় ডান-ক্লিক করে পর্যবেক্ষণে পাঠান নির্বাচন করুন।
- স্বয়ংক্রিয় পরীক্ষা থেকে: ফলাফলের সারিতে ডান-ক্লিক করে পর্যবেক্ষণে পাঠান নির্বাচন করুন।
- পর্যবেক্ষণ প্যানেল থেকে: ফাঁকা ফর্মে শুরু করতে নতুন চাপুন।
অ্যাক্টিভ স্ক্যানার ও প্লাগইনও স্বয়ংক্রিয়ভাবে ফলাফল তৈরি করতে পারে।
ফলাফলের ফিল্ড
| ফিল্ড | বর্ণনা |
|---|---|
| শিরোনাম | সমস্যার সংক্ষিপ্ত বর্ণনা |
| তীব্রতা | প্রভাবের মাত্রা: তথ্যসূচক, নিম্ন, মাঝারি, উচ্চ বা সংকটপূর্ণ |
| নিশ্চয়তার মাত্রা | প্রমাণের শক্তি: অজানা, হতে পারে, সম্ভাবনা বেশি বা নিশ্চিত |
| অবস্থা | মূল্যায়নের অবস্থা: খোলা, নিশ্চিত, সমাধানকৃত বা ভুল ইতিবাচক |
| বর্ণনা | সমস্যা ও তার প্রভাবের সম্পূর্ণ ব্যাখ্যা |
| প্রতিকার | প্রস্তাবিত সমাধান বা প্রশমন |
| CVSS স্কোর | ঐচ্ছিক সংখ্যাসূচক তীব্রতার স্কোর |
| CWE | ঐচ্ছিক Common Weakness Enumeration শনাক্তকারী |
| PoC কোড | ধারণার কার্যকারিতা দেখানোর পেলোড বা স্ক্রিপ্ট |
প্রমাণ যুক্ত করা
যেকোনো HTTP ইতিহাস এন্ট্রি, পুনঃপ্রেরণ প্রচেষ্টা, স্বয়ংক্রিয় পরীক্ষার ফল বা WebSocket বার্তা নিরাপত্তা পরীক্ষার ফলাফলে প্রমাণ হিসেবে যুক্ত করুন।
HTTP ইতিহাসে বর্তমানে নির্বাচিত এন্ট্রি যুক্ত করতে:
- পর্যবেক্ষণ খুলুন।
- প্রমাণের অংশে নির্বাচিতটি ব্যবহার করুন চাপুন।
Ogma এন্ট্রি যুক্ত করে এবং পেলোডসহ সম্পূর্ণ অনুরোধ রেকর্ড করে। তাই ঠিক কী থেকে সমস্যা ঘটেছে, প্রমাণে তা দেখা যায়। একটি ফলাফলে একাধিক প্রমাণ যুক্ত করতে পারেন।
পুনরাবৃত্তি দূর করার কী
এই কী পুনরাবৃত্ত ফলাফল একত্র করে। দুটি ফলাফলের কী একই হলে Ogma সেগুলোকে একই সমস্যা হিসেবে ধরে। স্ক্যানার বা প্লাগইন একই মূল দুর্বলতার জন্য বারবার ফলাফল তৈরি করলে এটি ব্যবহার করুন।
কী হিসেবে সামঞ্জস্যপূর্ণ শনাক্তকারী দিন: CWE, এন্ডপয়েন্টের পাথ বা দুটোর সমন্বয়।
AI সহায়তা
শিরোনাম ও প্রমাণের ভিত্তিতে প্রস্তাবিত বর্ণনা ও প্রতিকার তৈরি করতে ফলাফলে AI সহায়তা চাপুন। সংরক্ষণের আগে আউটপুট পর্যালোচনা ও সম্পাদনা করুন।
একসঙ্গে একাধিক কাজ
চেকবক্স কলাম দিয়ে একাধিক ফলাফল নির্বাচন করে একসঙ্গে কাজ করুন:
- একাধিক ফলাফলের তীব্রতা বা অবস্থা একবারে বদলান।
- ফলাফল মুছুন।
- নির্বাচিত সেট এক্সপোর্ট করুন।
দৃশ্যমানগুলো মুছুন কেবল দেখানো ফলাফল সরায়। প্রকল্পের সবগুলো মুছুন নিশ্চিতকরণের পরে ফিল্টারে লুকানো বা অন্য পৃষ্ঠার ফলাফলও সরায়। পরে দরকার হতে পারে এমন রেকর্ড মুছবার আগে প্রমাণের ব্যাকআপ নিন।
এক্সপোর্ট
পর্যবেক্ষণ প্যানেলের রপ্তানি করুন বোতাম দিয়ে ফলাফল এক্সপোর্ট করুন।
| বিন্যাস | ব্যবহার |
|---|---|
| Markdown | প্রতিবেদন, উইকি বা ইস্যু ট্র্যাকারে পেস্ট |
| JSON | অন্য টুলে ইমপোর্ট বা পরের জন্য আর্কাইভ |
| CSV | স্প্রেডশিটে খোলা বা ক্লায়েন্টকে দেওয়া |
সব এক্সপোর্ট বিন্যাসে ফলাফলের ফিল্ড ও প্রতিটি প্রমাণ এন্ট্রির রেফারেন্স থাকে।
ইমপোর্ট
পর্যবেক্ষণ প্যানেলের আমদানি করুন দিয়ে JSON ফাইল থেকে ফলাফল আনুন। ইমপোর্ট করা ফলাফল বিদ্যমানগুলোর সঙ্গে একত্র হয়। ইমপোর্ট করা ও বিদ্যমান ফলাফলের পুনরাবৃত্তি দূর করার কী একই হলে Ogma নতুন অনুলিপি না বানিয়ে বিদ্যমান রেকর্ড হালনাগাদ করে।