প্রজেক্ট ও তথ্য
Ogma স্থানীয় কাজকে অগ্রাধিকার দেয়। প্রজেক্টের তথ্য, ক্যাপচার করা ট্রাফিক, নিরাপত্তা পরীক্ষার ফলাফল, এক্সপোর্ট, ব্যাকআপ, প্লাগইন প্যাকেজ ও স্থানীয় সেটিংস Ogma চালানো ওয়ার্কস্টেশনে থাকে।
ইনস্ট্যান্স
ইনস্ট্যান্স হলো চলমান Ogma প্রক্সি ও API প্রসেস।
প্রচলিত ডিফল্ট:
| লিসেনার | ডিফল্ট |
|---|---|
| প্রক্সি | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| তথ্যের ডিরেক্টরি | স্থানীয় CLI/ডেভেলপমেন্ট রানে ./ogma-data, প্যাকেজ করা ডেস্কটপ বিল্ডে প্ল্যাটফর্মভিত্তিক অ্যাপের তথ্যের স্থান |
স্থানীয় ইনস্ট্যান্স চালু, বন্ধ, খোলা, সম্পাদনা বা সরাতে লঞ্চার ব্যবহার করুন।
প্রজেক্ট
প্রজেক্ট পরীক্ষার তথ্য আলাদা রাখে। প্রতি ক্লায়েন্ট, অ্যাপ্লিকেশন, মূল্যায়নের পর্যায় বা ল্যাবের লক্ষ্যের জন্য একটি প্রজেক্ট ব্যবহার করুন।
প্রজেক্টভিত্তিক তথ্যের মধ্যে আছে:
- HTTP ইতিহাস।
- WebSocket ও SSE ইতিহাস।
- পর্যবেক্ষণ (নিরাপত্তা পরীক্ষার ফলাফল)।
- পুনঃপ্রেরণ সেশন।
- স্বয়ংক্রিয় পরীক্ষা সেশন ও রান।
- প্রজেক্ট-নির্দিষ্ট কর্মপ্রবাহ ও প্রজেক্টের নির্বাহের তথ্য।
- স্কোপ প্রিসেট।
- কাস্টম প্যাসিভ নিয়ম।
- রপ্তানি ও ইমপোর্ট করা তথ্য।
- নোট ও প্রজেক্ট পরিবেশ ভেরিয়েবল।
ওয়ার্কস্পেসে ভাগ করা ও প্রজেক্ট বদলানো
ওয়ার্কস্পেস হলো প্রজেক্ট ও ভাগ করা CA উপাদান ধারণকারী তথ্যের ডিরেক্টরি। ডিফল্টভাবে কর্মপ্রবাহ ওয়ার্কস্পেসজুড়ে ভাগ করা হয়। সংজ্ঞাটি বর্তমান প্রজেক্টে সীমাবদ্ধ করতে কর্মপ্রবাহের কনফিগারেশনে নির্দিষ্ট প্রকল্পের জন্য চালু করুন। গ্লোবাল পরিবেশ ভেরিয়েবলও পুরো ওয়ার্কস্পেসে প্রযোজ্য; একই নামের গ্লোবাল মানের ওপর প্রজেক্টের মান অগ্রাধিকার পায়। প্রতি প্রজেক্টের নোট আলাদা থাকে।
অন্য প্রজেক্ট নির্বাচন করতে প্রজেক্ট বদলানোর নিয়ন্ত্রণ ব্যবহার করুন। ক্যাপচার করা ট্রাফিক স্বয়ংক্রিয়ভাবে ডেটাবেসে লেখা হয়। প্রজেক্ট বদলানো বা Ogma বন্ধ করার সময় তা ধরে রাখতে ব্যাকআপ দরকার নেই। পরে ফিরিয়ে আনা বা স্থানান্তরের জন্য ব্যাকআপ হাতে নেওয়া স্ন্যাপশট। অস্থায়ী সেশন ক্ষণস্থায়ী কাজের জন্য; সংরক্ষণ করতে হবে এমন পরীক্ষার জন্য স্থায়ী ওয়ার্কস্পেস তৈরি করুন বা খুলুন।
ব্যাকআপ ও রপ্তানি
ব্যাকআপ Ogma প্রজেক্টের অবস্থা ফিরিয়ে আনার জন্য। রপ্তানি প্রতিবেদন, পর্যালোচনা বা অন্য টুলে ব্যবহারের জন্য।
| উপাদান | উদ্দেশ্য | সংবেদনশীল হিসেবে বিবেচনা |
|---|---|---|
| প্রজেক্ট ব্যাকআপ | স্থানীয় Ogma অবস্থা ফিরিয়ে আনা | হ্যাঁ |
| HAR এক্সপোর্ট | ক্যাপচার করা HTTP ট্রাফিক ভাগ করা | হ্যাঁ |
| নিরাপত্তা পরীক্ষার প্রতিবেদন | প্রতিবেদন ও প্রাথমিক মূল্যায়ন | হ্যাঁ |
| Raw HTTP এক্সপোর্ট | অনুরোধ পুনরুৎপাদন বা নিরীক্ষা | হ্যাঁ |
| CSV/JSON এক্সপোর্ট | বাহ্যিক বিশ্লেষণ | হ্যাঁ |
কুকি, Bearer টোকেন, পাসওয়ার্ড, অভ্যন্তরীণ হোস্টনেম বা ব্যক্তিগত তথ্য সরানো দরকার হলে ভাগ করার আগে এক্সপোর্ট পর্যালোচনা করুন।
প্রজেক্ট ব্যাকআপে সংরক্ষিত গোপন ভেরিয়েবলের মান থাকে। UI-তে আড়াল করা হলে আর্কাইভ থেকে তা সরে যায় না। প্রজেক্টের সঙ্গে স্থানান্তর করতে হলে ওয়ার্কস্পেসে ভাগ করা কর্মপ্রবাহ আলাদাভাবে এক্সপোর্ট করুন।
ইমপোর্ট
Ogma HAR, Burp এক্সপোর্ট, API স্পেসিফিকেশন ও নিরাপত্তা পরীক্ষার ফলাফল ইমপোর্টসহ বিভিন্ন উৎস থেকে ট্রাফিক ও মূল্যায়নের তথ্য ইমপোর্ট সমর্থন করে।
ইমপোর্ট ব্যবহার করুন:
- আগের পরীক্ষার প্রমাণ প্রজেক্টে আনতে।
- API স্পেসিফিকেশন থেকে প্রাথমিক লক্ষ্য তৈরি করতে।
- অন্য প্রক্সি বা ক্যাপচারের উৎস থেকে বিশ্লেষণ চালিয়ে যেতে।
- ফলাফল Ogma-র প্রতিবেদনের কর্মপ্রবাহে মানসম্মতভাবে আনতে।
প্রজেক্ট সাজানো
প্রস্তাবিত ব্যবস্থা:
- প্রতি মূল্যায়নে আলাদা প্রজেক্ট ব্যবহার করুন।
- প্রজেক্ট, এক্সপোর্ট ও ব্যাকআপের পরিষ্কার নাম দিন।
- একই প্রজেক্টের মধ্যে প্রমাণ, নোট ও ফলাফল যুক্ত রাখুন।
- সংশ্লিষ্ট পরীক্ষা বা ল্যাবের উপকরণের পাশে ব্যাকআপ রাখুন।
- ডায়াগনস্টিক তথ্য ভাগ করার আগে প্লাগইনের লগ পর্যালোচনা করুন।
- সম্পর্কহীন লক্ষ্যে বদলানোর সময় ব্রাউজারের তথ্য পরিষ্কার করুন।
সার্টিফিকেট
HTTPS পরিদর্শনের জন্য Ogma স্থানীয় CA উপাদান পরিচালনা করে। সার্টিফিকেট সেটিংসে CA ডাউনলোড, ব্যাকআপ/ইমপোর্ট, পুনরায় তৈরি, নামযুক্ত CA ও TLS ডায়াগনস্টিক আছে।
সেটআপ বোঝা সহজ হলে আলাদা প্রজেক্ট বা পরিবেশের কাজ পৃথক করতে সার্টিফিকেট প্রোফাইল ব্যবহার করুন।