Hallazgos
Hallazgos es el espacio de Ogma para documentar problemas confirmados, con todas las evidencias de respaldo adjuntas y listas para exportar.
Crear un hallazgo
Puedes crear un hallazgo de cuatro formas:
- Desde Historial HTTP: haz clic derecho en una fila y selecciona Crear hallazgo.
- Desde Reenvío: haz clic derecho en un intento y selecciona Crear hallazgo.
- Desde Automatización: haz clic derecho en una fila de resultados y selecciona Crear hallazgo.
- Desde el panel Hallazgos: haz clic en Nueva para empezar con un formulario vacío.
El Escáner activo y los plugins también pueden crear hallazgos automáticamente.
Campos de un hallazgo
| Campo | Descripción |
|---|---|
| Título | Descripción breve del problema |
| Gravedad | Valoración del impacto: informativa, baja, media, alta o crítica |
| Confianza | Solidez de la evidencia: desconocida, potencial, probable o confirmada |
| Estado | Estado de clasificación: abierto, confirmado, resuelto o falso positivo |
| Descripción | Explicación completa del problema y su impacto |
| Medidas correctivas | Corrección o mitigación sugerida |
| Puntuación CVSS | Puntuación numérica de severidad opcional |
| CWE | Identificador opcional de Common Weakness Enumeration |
| Código PoC | Payload o script de prueba de concepto |
Adjuntar evidencias
Vincula cualquier entrada del Historial HTTP, intento de Reenvío, resultado de Automatización o mensaje WebSocket a un hallazgo como evidencia.
Para adjuntar la entrada seleccionada en el Historial HTTP:
- Abre el hallazgo.
- Haz clic en Usar selección en la sección de evidencias.
Ogma vincula la entrada y registra la solicitud completa, incluido el payload, para que la evidencia muestre exactamente qué desencadenó el problema. Puedes adjuntar varias evidencias a un hallazgo.
Clave de deduplicación
La clave de deduplicación fusiona hallazgos duplicados. Si dos hallazgos comparten la misma clave, Ogma los trata como el mismo problema. Utilízala cuando un escáner o plugin genere hallazgos repetidos para la misma vulnerabilidad subyacente.
Establece la clave de deduplicación como un identificador coherente: el CWE, la ruta del endpoint o una combinación de ambos.
Asistencia de IA
Haz clic en Asistencia de IA en un hallazgo para generar sugerencias de descripción y remediación basadas en el título y las evidencias. Revisa y edita el resultado antes de guardarlo.
Acciones en lote
Selecciona varios hallazgos mediante la columna de casillas para aplicar acciones en lote:
- Cambiar la severidad o el estado de varios hallazgos a la vez.
- Eliminar hallazgos.
- Exportar el conjunto seleccionado.
Eliminar visibles elimina solo los hallazgos mostrados. Eliminar todos los del proyecto también elimina, tras la confirmación, los hallazgos ocultos por filtros o situados en otras páginas. Haz una copia de seguridad de las evidencias antes de eliminar registros que puedas necesitar más adelante.
Exportar
Exporta hallazgos con el botón Exportar del panel Hallazgos.
| Formato | Uso |
|---|---|
| Markdown | Pegar en informes, wikis o sistemas de seguimiento de incidencias |
| JSON | Importar en otras herramientas o archivar para más adelante |
| CSV | Abrir en hojas de cálculo o compartir con un cliente |
Todos los formatos exportados incluyen los campos del hallazgo y una referencia a cada entrada de evidencia.
Importar
Importa hallazgos desde un archivo JSON mediante Importar en el panel Hallazgos. Los hallazgos importados se fusionan con los existentes. Si un hallazgo importado comparte una clave de deduplicación con uno existente, Ogma actualiza el registro existente en lugar de crear un duplicado.