Sicherheitsmodell
Ogma ist für offensive Sicherheitstests konzipiert. Es kann daher sensiblen HTTP-Verkehr, Zugangsdaten, Cookies, Tokens, interne Hostnamen und private Anwendungsdaten verarbeiten.
Diese Seite dokumentiert, wie Ogma mit lokalen Daten, Zertifikaten, Plugins, MCP, KI-Anbietern und Exporten umgeht.
Vorrangig lokale Daten
Ogma speichert Untersuchungsdaten lokal auf dem Rechner des Nutzers. Behandle Projektordner, Datenbanken, Plugin-Daten, Exporte, Backups, Protokolle, Dateien und Browserdaten als sensible Sicherheitsartefakte.
Empfohlener Umgang:
- Halte Projektdaten aus Git-Repositories heraus.
- Prüfe Exporte vor der Weitergabe.
- Entferne Cookies, Bearer-Tokens, Sitzungs-IDs, Passwörter und privaten Datenverkehr aus öffentlichen Fehlerberichten.
- Verschlüssele Datenträger auf Systemen für Kunden- oder Produktionstests.
- Nutze ein separates Projekt pro Auftrag oder Zielumgebung.
- Lösche Browserdaten zwischen nicht zusammengehörigen Kunden oder Zielen.
HTTPS-Inspektion
Ogma kann HTTPS-Verkehr untersuchen, wenn der Testbrowser oder das Betriebssystem dem Ogma-CA-Zertifikat vertraut.
Betriebsmodell:
- Installiere das CA-Zertifikat im mit Ogma verwendeten Browser- oder Betriebssystemprofil.
- Entferne oder ersetze das CA-Zertifikat, wenn das Profil keine HTTPS-Inspektion mehr benötigt.
- Nutze ein eigenes Browserprofil für Proxy-Tests.
- Erzeuge die CA neu, wenn der private Schlüssel möglicherweise kopiert wurde.
- Behandle CA-Sicherungen als Geheimnisse.
Interner Browser
Ogma enthält einen internen Chromium-basierten Browser für Tests über den Proxy.
Der interne Browser ist für Verkehrsaufzeichnung und Proxy-Tests optimiert. Für davon unabhängiges Surfen ist ein separates externes Browserprofil meist besser geeignet.
Aktive Scans
Aktive Scans senden geänderte Anfragen an die Zielanwendung. Sie können Alarme auslösen, Daten verändern, Datensätze erstellen oder die Verfügbarkeit beeinträchtigen.
Nutze aktive Scans, wenn:
- Das Ziel im Scope liegt.
- Rate und Parallelität zur Umgebung passen.
- Die Scanner-Nachweise vor der Berichterstellung geprüft werden.
Ogmas aktiver Scanner validiert Befunde mit Antwortnachweisen, Referenzvergleichen und gegebenenfalls wiederholten Zeitmessungen; die Scannerausgabe muss dennoch vom Tester geprüft werden.
Plugins
Plugins sind lokale Erweiterungen. Sie können Backend-Logik, Frontend-Bereiche und Workflow-Funktionen hinzufügen.
Ogmas Plugin-System ist auf Isolation ausgelegt:
- Frontend-Plugins laufen in Iframes mit Sandbox.
- Plugin-Bridge-Aufrufe sind eingeschränkt.
- Backend-Plugin-APIs sind explizit definiert.
- Plugin-Berechtigungen sind für den Nutzer sichtbar.
- Installierte Plugin-Pakete werden in Ogmas Plugin-Verzeichnis verwaltet, damit die Verteilung als Binärpaket stabil funktioniert.
Die Plugin-Prüfung gehört zum Installationsablauf, weil Erweiterungen aufgezeichneten Datenverkehr und Projektdaten verarbeiten können.
MCP-Server
Der Ogma-MCP-Server ist standardmäßig nur lesend. Privilegierte Fähigkeiten benötigen ausdrückliche Berechtigungen unter Einstellungen > MCP oder Startflags für eigenständiges stdio. Eingebettetes HTTP-MCP ist auf Loopback beschränkt; dieser Build konfiguriert keine Authentifizierung für im Netzwerk erreichbares MCP.
Nutze die für die Aufgabe minimal erforderlichen Berechtigungen:
- Nur lesen für Analysen.
- Befunde schreiben nur, wenn du KI-gestützte Befunderstellung möchtest.
- Exportberechtigungen nur, wenn du ausdrücklich Exportaufträge erstellen lassen möchtest.
- Berechtigungen zum Senden von Anfragen nur, wenn du bewusst ausgehenden Datenverkehr erlaubst.
- Workflow-Ausführungsberechtigungen nur, wenn du bewusst automatisierte Aktionen erlaubst.
- Berechtigungen zum Steuern von Abfangen nur, wenn du bewusst Änderungen an der Warteschlange erlaubst.
- Berechtigungen zum Lesen geheimer Werte nur, wenn ein Agent unmaskierte Umgebungsvariablenwerte benötigt.
Die Berechtigung zum Schreiben von Befunden kontrolliert auch Änderungen an gemeinsam genutzten Projektdaten, etwa Umgebungsvariablen und Regeln für Suchen & Ersetzen. Lies vor ihrer Aktivierung MCP-Berechtigungen. Grenzen pro Tool gelten weiterhin, es gibt jedoch keine Aktivitätskontingente pro Minute oder Sitzung.
KI-Anbieter
Wenn du KI-Anbieter auf entfernten Servern im Arbeitsbereich oder über MCP-Clients nutzt, kann aufgezeichneter Datenverkehr je nach Anbieterkonfiguration den lokalen Rechner verlassen.
Vor dem Senden von Daten an KI:
- Entferne Zugangsdaten und personenbezogene Daten.
- Bevorzuge für Kundendaten lokale oder freigegebene Anbieter.
- Prüfe KI-erzeugte Befunde vor der Berichterstellung manuell.
Exporte und Berichte
Exporte können vollständige HTTP-Nachrichten, Antwort-Bodies, Befunde, Automate-Ergebnisse und Nachweislinks enthalten.
Vor der Weitergabe:
- Entferne Geheimnisse.
- Prüfe binäre Anhänge und hochgeladene Dateien.
- Bestätige, dass das Exportformat nur die vorgesehenen Daten enthält.
- Speichere übergebene Berichte gemäß den Handhabungsvorgaben des Kunden.
Sicherheitsprobleme melden
Melde ausnutzbare Sicherheitsprobleme vertraulich, wenn der Bericht sensible Details enthält.
Bis eine eigene Sicherheitsrichtlinie veröffentlicht wird, nutze den GitHub-Issue-Tracker nur für nicht sensible Fehler und Funktionswünsche: