---
url: https://docs.ogmabox.com/de/app/findings.md
description: >-
  Erstelle, prüfe, dedupliziere und exportiere Ogma-Befunde mit verknüpften
  Nachweisen.
---

# Befunde {#findings}

Im Arbeitsbereich Befunde dokumentierst du bestätigte Probleme in Ogma. Alle zugehörigen Nachweise sind angehängt und stehen für den Export bereit.

## Einen Befund erstellen {#creating-a-finding}

Du kannst einen Befund auf vier Arten erstellen:

* Aus dem **HTTP-Verlauf**: Klicke mit der rechten Maustaste auf eine Zeile und wähle **Senden an > Befunde**.
* Aus **Replay**: Klicke mit der rechten Maustaste auf einen Versuch und wähle **Befund erstellen**.
* Aus **Automate**: Klicke mit der rechten Maustaste auf eine Ergebniszeile und wähle **Befund erstellen**.
* Im Bereich **Befunde**: Klicke auf **Neu**, um mit einem leeren Formular zu beginnen.

Auch der aktive Scanner und Plugins können Befunde automatisch erstellen.

## Befundfelder {#finding-fields}

| Feld | Beschreibung |
| --- | --- |
| Titel | Kurzbeschreibung des Problems |
| Schweregrad | Bewertung der Auswirkungen: Info, niedrig, mittel, hoch oder kritisch |
| Aussagesicherheit | Stärke der Nachweise: unbekannt, potenziell, wahrscheinlich oder bestätigt |
| Status | Triage-Status: offen, bestätigt, behoben oder Fehlalarm |
| Beschreibung | Vollständige Erklärung des Problems und seiner Auswirkungen |
| Behebung | Vorgeschlagene Korrektur oder Gegenmaßnahme |
| CVSS-Wert | Optionaler numerischer Schweregradwert |
| CWE | Optionale Kennung aus der Common Weakness Enumeration |
| PoC-Code | Proof-of-Concept-Payload oder -Skript |

## Nachweise anhängen {#attaching-evidence}

Verknüpfe einen beliebigen HTTP-Verlaufseintrag, Replay-Versuch, ein Automate-Ergebnis oder eine WebSocket-Nachricht als Nachweis mit einem Befund.

So hängst du den aktuell ausgewählten HTTP-Verlaufseintrag an:

1. Öffne den Befund.
2. Klicke im Nachweisbereich auf **Auswahl verwenden**.

Ogma verknüpft den Eintrag und erfasst die vollständige Anfrage einschließlich Payload, sodass der Nachweis genau zeigt, was das Problem ausgelöst hat. Du kannst mehrere Nachweise an einen Befund anhängen.

## Duplikatschlüssel {#dedupe-key}

Der Duplikatschlüssel führt doppelte Befunde zusammen. Haben zwei Befunde denselben Schlüssel, behandelt Ogma sie als dasselbe Problem. Nutze dies, wenn ein Scanner oder Plugin wiederholt Befunde zur gleichen zugrunde liegenden Schwachstelle erzeugt.

Verwende als Schlüssel eine einheitliche Kennung: die CWE, den Endpunktpfad oder eine Kombination aus beiden.

## KI-Unterstützung {#ai-assist}

Klicke bei einem Befund auf **KI-Unterstützung**, um anhand von Titel und Nachweisen Vorschläge für Beschreibung und Behebung zu erzeugen. Prüfe und bearbeite die Ausgabe vor dem Speichern.

## Sammelaktionen {#bulk-actions}

Wähle mehrere Befunde über die Kontrollkästchenspalte für Sammelaktionen:

* Schweregrad oder Status mehrerer Befunde gleichzeitig ändern.
* Befunde löschen.
* Die ausgewählte Menge exportieren.

**Sichtbare löschen** entfernt nur die angezeigten Befunde. **Alle im Projekt löschen** entfernt nach Bestätigung auch Befunde, die durch Filter oder auf anderen Seiten verborgen sind. Sichere Nachweise, bevor du Datensätze löschst, die du später brauchen könntest.

## Exportieren {#exporting}

Exportiere Befunde im Befundbereich mit **Bericht erstellen**, **JSON exportieren** oder **CSV exportieren**.

| Format | Verwendung |
| --- | --- |
| Markdown | In Berichte, Wikis oder Issue-Tracker einfügen |
| JSON | In andere Tools importieren oder für später archivieren |
| CSV | In Tabellenkalkulationen öffnen oder mit einem Kunden teilen |

Alle Exportformate enthalten die Befundfelder und einen Verweis auf jeden Nachweiseintrag.

## Importieren {#importing}

Importiere Befunde aus einer JSON-Datei mit **Befunde importieren** im Befundbereich. Importierte Befunde werden mit bestehenden zusammengeführt. Hat ein importierter Befund denselben Duplikatschlüssel wie ein bestehender, aktualisiert Ogma den vorhandenen Datensatz, statt ein Duplikat zu erstellen.

## Verwandte Seiten {#related-pages}

* [Exporte](./exports.md)
* [Scanner](./utilities/scanner.md)
* [Replay](./replay.md)
