Befunde
Im Arbeitsbereich Befunde dokumentierst du bestätigte Probleme in Ogma. Alle zugehörigen Nachweise sind angehängt und stehen für den Export bereit.
Einen Befund erstellen
Du kannst einen Befund auf vier Arten erstellen:
- Aus dem HTTP-Verlauf: Klicke mit der rechten Maustaste auf eine Zeile und wähle Senden an > Befunde.
- Aus Replay: Klicke mit der rechten Maustaste auf einen Versuch und wähle Befund erstellen.
- Aus Automate: Klicke mit der rechten Maustaste auf eine Ergebniszeile und wähle Befund erstellen.
- Im Bereich Befunde: Klicke auf Neu, um mit einem leeren Formular zu beginnen.
Auch der aktive Scanner und Plugins können Befunde automatisch erstellen.
Befundfelder
| Feld | Beschreibung |
|---|---|
| Titel | Kurzbeschreibung des Problems |
| Schweregrad | Bewertung der Auswirkungen: Info, niedrig, mittel, hoch oder kritisch |
| Aussagesicherheit | Stärke der Nachweise: unbekannt, potenziell, wahrscheinlich oder bestätigt |
| Status | Triage-Status: offen, bestätigt, behoben oder Fehlalarm |
| Beschreibung | Vollständige Erklärung des Problems und seiner Auswirkungen |
| Behebung | Vorgeschlagene Korrektur oder Gegenmaßnahme |
| CVSS-Wert | Optionaler numerischer Schweregradwert |
| CWE | Optionale Kennung aus der Common Weakness Enumeration |
| PoC-Code | Proof-of-Concept-Payload oder -Skript |
Nachweise anhängen
Verknüpfe einen beliebigen HTTP-Verlaufseintrag, Replay-Versuch, ein Automate-Ergebnis oder eine WebSocket-Nachricht als Nachweis mit einem Befund.
So hängst du den aktuell ausgewählten HTTP-Verlaufseintrag an:
- Öffne den Befund.
- Klicke im Nachweisbereich auf Auswahl verwenden.
Ogma verknüpft den Eintrag und erfasst die vollständige Anfrage einschließlich Payload, sodass der Nachweis genau zeigt, was das Problem ausgelöst hat. Du kannst mehrere Nachweise an einen Befund anhängen.
Duplikatschlüssel
Der Duplikatschlüssel führt doppelte Befunde zusammen. Haben zwei Befunde denselben Schlüssel, behandelt Ogma sie als dasselbe Problem. Nutze dies, wenn ein Scanner oder Plugin wiederholt Befunde zur gleichen zugrunde liegenden Schwachstelle erzeugt.
Verwende als Schlüssel eine einheitliche Kennung: die CWE, den Endpunktpfad oder eine Kombination aus beiden.
KI-Unterstützung
Klicke bei einem Befund auf KI-Unterstützung, um anhand von Titel und Nachweisen Vorschläge für Beschreibung und Behebung zu erzeugen. Prüfe und bearbeite die Ausgabe vor dem Speichern.
Sammelaktionen
Wähle mehrere Befunde über die Kontrollkästchenspalte für Sammelaktionen:
- Schweregrad oder Status mehrerer Befunde gleichzeitig ändern.
- Befunde löschen.
- Die ausgewählte Menge exportieren.
Sichtbare löschen entfernt nur die angezeigten Befunde. Alle im Projekt löschen entfernt nach Bestätigung auch Befunde, die durch Filter oder auf anderen Seiten verborgen sind. Sichere Nachweise, bevor du Datensätze löschst, die du später brauchen könntest.
Exportieren
Exportiere Befunde im Befundbereich mit Bericht erstellen, JSON exportieren oder CSV exportieren.
| Format | Verwendung |
|---|---|
| Markdown | In Berichte, Wikis oder Issue-Tracker einfügen |
| JSON | In andere Tools importieren oder für später archivieren |
| CSV | In Tabellenkalkulationen öffnen oder mit einem Kunden teilen |
Alle Exportformate enthalten die Befundfelder und einen Verweis auf jeden Nachweiseintrag.
Importieren
Importiere Befunde aus einer JSON-Datei mit Befunde importieren im Befundbereich. Importierte Befunde werden mit bestehenden zusammengeführt. Hat ein importierter Befund denselben Duplikatschlüssel wie ein bestehender, aktualisiert Ogma den vorhandenen Datensatz, statt ein Duplikat zu erstellen.