---
url: https://docs.ogmabox.com/cs/app/findings.md
description: >-
  Vytvářejte, kontrolujte, deduplikujte a exportujte nálezy Ogma s propojenými
  důkazy.
---

# Nálezy {#findings}

Nálezy jsou pracovní prostor Ogma pro dokumentování potvrzených problémů se všemi podpůrnými důkazy připojenými a připravenými k exportu.

## Vytvoření nálezu {#creating-a-finding}

Nález lze vytvořit čtyřmi způsoby:

* Z **Historie HTTP**: klikněte na řádek pravým tlačítkem a zvolte **Odeslat do > Nálezy**.
* Z **Opakovaného odesílání**: klikněte na pokus pravým tlačítkem a zvolte akci vytvoření nálezu.
* Z **Automatizace**: klikněte na řádek výsledku pravým tlačítkem a zvolte akci vytvoření nálezu.
* Z panelu **Nálezy**: kliknutím na **Nový** začněte s prázdným formulářem.

Aktivní skener a pluginy mohou nálezy vytvářet také automaticky.

## Pole nálezu {#finding-fields}

| Pole | Popis |
| --- | --- |
| Název | Stručný popis problému |
| Závažnost | Hodnocení dopadu: informativní, nízká, střední, vysoká nebo kritická |
| Míra jistoty | Síla důkazů: neznámý, možný, pravděpodobný nebo potvrzený nález |
| Stav | Stav při vyhodnocování: otevřený, potvrzený, vyřešený nebo falešně pozitivní |
| Popis | Úplné vysvětlení problému a jeho dopadu |
| Doporučená náprava | Doporučená oprava nebo zmírnění dopadu |
| Skóre CVSS | Volitelné číselné skóre závažnosti |
| CWE | Volitelný identifikátor Common Weakness Enumeration |
| Kód PoC | Payload nebo skript pro demonstraci zneužití |

## Připojení důkazů {#attaching-evidence}

Jako důkaz k nálezu připojte libovolný záznam historie HTTP, pokus Opakovaného odesílání, výsledek Automatizace nebo zprávu WebSocket.

Chcete-li připojit právě vybraný záznam historie HTTP:

1. Otevřete nález.
2. V sekci důkazů klikněte na **Použít vybrané**.

Ogma propojí záznam a zaznamená celý požadavek včetně payloadu, takže důkaz přesně ukazuje, co problém vyvolalo. K jednomu nálezu můžete připojit více důkazních položek.

## Deduplikační klíč {#dedupe-key}

Deduplikační klíč slučuje duplicitní nálezy. Pokud dva nálezy sdílejí stejný deduplikační klíč, Ogma je považuje za stejný problém. Použijte jej, pokud skener nebo plugin opakovaně vytváří nálezy pro tutéž základní zranitelnost.

Deduplikační klíč nastavte na konzistentní identifikátor: CWE, cestu koncového bodu nebo kombinaci obou.

## Pomoc AI {#ai-assist}

Použijte pomoc AI u nálezu k vygenerování návrhu popisu a nápravy podle názvu a důkazů. Před uložením výstup zkontrolujte a upravte.

## Hromadné akce {#bulk-actions}

Pomocí sloupce se zaškrtávacími políčky vyberte více nálezů pro hromadné akce:

* Změňte závažnost nebo stav více nálezů najednou.
* Odstraňte nálezy.
* Exportujte vybranou sadu.

**Smazat viditelné** odstraní pouze zobrazené nálezy. **Smazat všechny v projektu** po potvrzení odstraní také nálezy skryté filtry nebo na jiných stránkách. Před odstraněním záznamů, které můžete později potřebovat, zálohujte důkazy.

## Export {#exporting}

Nálezy exportujte tlačítkem **Exportovat** v panelu Nálezy.

| Formát | Použití |
| --- | --- |
| Markdown | Vložení do zpráv, wiki nebo systémů pro sledování problémů |
| JSON | Import do dalších nástrojů nebo archivace pro pozdější použití |
| CSV | Otevření v tabulkovém procesoru nebo sdílení s klientem |

Všechny exportní formáty obsahují pole nálezu a odkaz na každý důkazní záznam.

## Import {#importing}

Importujte nálezy ze souboru JSON pomocí **Importovat** v panelu Nálezy. Importované nálezy se slučují s existujícími. Pokud importovaný nález sdílí deduplikační klíč s existujícím nálezem, Ogma aktualizuje existující záznam místo vytvoření duplikátu.

## Související stránky {#related-pages}

* [Exporty](./exports.md)
* [Skener](./utilities/scanner.md)
* [Opakované odesílání](./replay.md)
