Ir al contenido

Hallazgos ​

Hallazgos es el espacio de Ogma para documentar problemas confirmados, con todas las evidencias de respaldo adjuntas y listas para exportar.

Crear un hallazgo ​

Puedes crear un hallazgo de cuatro formas:

  • Desde Historial HTTP: haz clic derecho en una fila y selecciona Crear hallazgo.
  • Desde Reenvío: haz clic derecho en un intento y selecciona Crear hallazgo.
  • Desde Automatización: haz clic derecho en una fila de resultados y selecciona Crear hallazgo.
  • Desde el panel Hallazgos: haz clic en Nueva para empezar con un formulario vacío.

El Escáner activo y los plugins también pueden crear hallazgos automáticamente.

Campos de un hallazgo ​

CampoDescripción
TítuloDescripción breve del problema
GravedadValoración del impacto: informativa, baja, media, alta o crítica
ConfianzaSolidez de la evidencia: desconocida, potencial, probable o confirmada
EstadoEstado de clasificación: abierto, confirmado, resuelto o falso positivo
DescripciónExplicación completa del problema y su impacto
Medidas correctivasCorrección o mitigación sugerida
Puntuación CVSSPuntuación numérica de severidad opcional
CWEIdentificador opcional de Common Weakness Enumeration
Código PoCPayload o script de prueba de concepto

Adjuntar evidencias ​

Vincula cualquier entrada del Historial HTTP, intento de Reenvío, resultado de Automatización o mensaje WebSocket a un hallazgo como evidencia.

Para adjuntar la entrada seleccionada en el Historial HTTP:

  1. Abre el hallazgo.
  2. Haz clic en Usar selección en la sección de evidencias.

Ogma vincula la entrada y registra la solicitud completa, incluido el payload, para que la evidencia muestre exactamente qué desencadenó el problema. Puedes adjuntar varias evidencias a un hallazgo.

Clave de deduplicación ​

La clave de deduplicación fusiona hallazgos duplicados. Si dos hallazgos comparten la misma clave, Ogma los trata como el mismo problema. Utilízala cuando un escáner o plugin genere hallazgos repetidos para la misma vulnerabilidad subyacente.

Establece la clave de deduplicación como un identificador coherente: el CWE, la ruta del endpoint o una combinación de ambos.

Asistencia de IA ​

Haz clic en Asistencia de IA en un hallazgo para generar sugerencias de descripción y remediación basadas en el título y las evidencias. Revisa y edita el resultado antes de guardarlo.

Acciones en lote ​

Selecciona varios hallazgos mediante la columna de casillas para aplicar acciones en lote:

  • Cambiar la severidad o el estado de varios hallazgos a la vez.
  • Eliminar hallazgos.
  • Exportar el conjunto seleccionado.

Eliminar visibles elimina solo los hallazgos mostrados. Eliminar todos los del proyecto también elimina, tras la confirmación, los hallazgos ocultos por filtros o situados en otras páginas. Haz una copia de seguridad de las evidencias antes de eliminar registros que puedas necesitar más adelante.

Exportar ​

Exporta hallazgos con el botón Exportar del panel Hallazgos.

FormatoUso
MarkdownPegar en informes, wikis o sistemas de seguimiento de incidencias
JSONImportar en otras herramientas o archivar para más adelante
CSVAbrir en hojas de cálculo o compartir con un cliente

Todos los formatos exportados incluyen los campos del hallazgo y una referencia a cada entrada de evidencia.

Importar ​

Importa hallazgos desde un archivo JSON mediante Importar en el panel Hallazgos. Los hallazgos importados se fusionan con los existentes. Si un hallazgo importado comparte una clave de deduplicación con uno existente, Ogma actualiza el registro existente en lugar de crear un duplicado.

Software propietario. Todos los derechos reservados.