Zum Inhalt springen

Befunde ​

Im Arbeitsbereich Befunde dokumentierst du bestätigte Probleme in Ogma. Alle zugehörigen Nachweise sind angehängt und stehen für den Export bereit.

Einen Befund erstellen ​

Du kannst einen Befund auf vier Arten erstellen:

  • Aus dem HTTP-Verlauf: Klicke mit der rechten Maustaste auf eine Zeile und wähle Senden an > Befunde.
  • Aus Replay: Klicke mit der rechten Maustaste auf einen Versuch und wähle Befund erstellen.
  • Aus Automate: Klicke mit der rechten Maustaste auf eine Ergebniszeile und wähle Befund erstellen.
  • Im Bereich Befunde: Klicke auf Neu, um mit einem leeren Formular zu beginnen.

Auch der aktive Scanner und Plugins können Befunde automatisch erstellen.

Befundfelder ​

FeldBeschreibung
TitelKurzbeschreibung des Problems
SchweregradBewertung der Auswirkungen: Info, niedrig, mittel, hoch oder kritisch
AussagesicherheitStärke der Nachweise: unbekannt, potenziell, wahrscheinlich oder bestätigt
StatusTriage-Status: offen, bestätigt, behoben oder Fehlalarm
BeschreibungVollständige Erklärung des Problems und seiner Auswirkungen
BehebungVorgeschlagene Korrektur oder Gegenmaßnahme
CVSS-WertOptionaler numerischer Schweregradwert
CWEOptionale Kennung aus der Common Weakness Enumeration
PoC-CodeProof-of-Concept-Payload oder -Skript

Nachweise anhängen ​

Verknüpfe einen beliebigen HTTP-Verlaufseintrag, Replay-Versuch, ein Automate-Ergebnis oder eine WebSocket-Nachricht als Nachweis mit einem Befund.

So hängst du den aktuell ausgewählten HTTP-Verlaufseintrag an:

  1. Öffne den Befund.
  2. Klicke im Nachweisbereich auf Auswahl verwenden.

Ogma verknüpft den Eintrag und erfasst die vollständige Anfrage einschließlich Payload, sodass der Nachweis genau zeigt, was das Problem ausgelöst hat. Du kannst mehrere Nachweise an einen Befund anhängen.

Duplikatschlüssel ​

Der Duplikatschlüssel führt doppelte Befunde zusammen. Haben zwei Befunde denselben Schlüssel, behandelt Ogma sie als dasselbe Problem. Nutze dies, wenn ein Scanner oder Plugin wiederholt Befunde zur gleichen zugrunde liegenden Schwachstelle erzeugt.

Verwende als Schlüssel eine einheitliche Kennung: die CWE, den Endpunktpfad oder eine Kombination aus beiden.

KI-Unterstützung ​

Klicke bei einem Befund auf KI-Unterstützung, um anhand von Titel und Nachweisen Vorschläge für Beschreibung und Behebung zu erzeugen. Prüfe und bearbeite die Ausgabe vor dem Speichern.

Sammelaktionen ​

Wähle mehrere Befunde über die Kontrollkästchenspalte für Sammelaktionen:

  • Schweregrad oder Status mehrerer Befunde gleichzeitig ändern.
  • Befunde löschen.
  • Die ausgewählte Menge exportieren.

Sichtbare löschen entfernt nur die angezeigten Befunde. Alle im Projekt löschen entfernt nach Bestätigung auch Befunde, die durch Filter oder auf anderen Seiten verborgen sind. Sichere Nachweise, bevor du Datensätze löschst, die du später brauchen könntest.

Exportieren ​

Exportiere Befunde im Befundbereich mit Bericht erstellen, JSON exportieren oder CSV exportieren.

FormatVerwendung
MarkdownIn Berichte, Wikis oder Issue-Tracker einfügen
JSONIn andere Tools importieren oder für später archivieren
CSVIn Tabellenkalkulationen öffnen oder mit einem Kunden teilen

Alle Exportformate enthalten die Befundfelder und einen Verweis auf jeden Nachweiseintrag.

Importieren ​

Importiere Befunde aus einer JSON-Datei mit Befunde importieren im Befundbereich. Importierte Befunde werden mit bestehenden zusammengeführt. Hat ein importierter Befund denselben Duplikatschlüssel wie ein bestehender, aktualisiert Ogma den vorhandenen Datensatz, statt ein Duplikat zu erstellen.

Proprietäre Software. Alle Rechte vorbehalten.