Ir al contenido

Proyectos y datos ​

Ogma prioriza el almacenamiento local. Los datos de los proyectos, el tráfico capturado, los hallazgos, las exportaciones, las copias de seguridad, los paquetes de plugins y la configuración local residen en la estación de trabajo que ejecuta Ogma.

Instancias ​

Una instancia representa un proceso de proxy y API de Ogma en ejecución.

Valores predeterminados habituales:

ListenerValor predeterminado
Proxy127.0.0.1:8080
API127.0.0.1:8181
Directorio de datos./ogma-data para ejecuciones locales de CLI o desarrollo; datos de aplicación específicos de la plataforma para las versiones de escritorio empaquetadas

Usa el lanzador para iniciar, detener, abrir, editar o eliminar instancias locales.

Proyectos ​

Los proyectos separan los datos de las pruebas. Usa un proyecto por cliente, aplicación, fase de evaluación u objetivo de laboratorio.

Los datos limitados a un proyecto incluyen:

  • Historial HTTP.
  • Historial WebSocket y SSE.
  • Hallazgos.
  • Sesiones de Reenvío.
  • Sesiones y ejecuciones de Automatización.
  • Flujos de trabajo específicos del proyecto y datos de ejecución del proyecto.
  • Ajustes preestablecidos de alcance.
  • Reglas pasivas personalizadas.
  • Exportaciones y datos importados.
  • Notas y variables de entorno del proyecto.

Uso compartido del espacio de trabajo y cambio de proyecto ​

Un espacio de trabajo es el directorio de datos que contiene tus proyectos y el material compartido de la CA. Los flujos de trabajo se comparten en el espacio de trabajo de forma predeterminada: activa Específico del proyecto en la configuración de un flujo para restringir esa definición al proyecto actual. Las variables de entorno globales también se aplican a todo el espacio de trabajo; las variables del proyecto tienen prioridad sobre las globales con el mismo nombre. Las notas se mantienen separadas para cada proyecto.

Usa el selector de proyectos para seleccionar otro proyecto. El tráfico capturado se guarda automáticamente en la base de datos; no es necesario hacer una copia de seguridad para conservarlo al cambiar de proyecto o cerrar Ogma. Una copia de seguridad es una instantánea manual para restaurar o transferir los datos más adelante. Una sesión temporal está pensada para trabajo desechable; crea o abre un espacio de trabajo persistente para una evaluación que debas conservar.

Copias de seguridad y exportaciones ​

Las copias de seguridad sirven para restaurar el estado de los proyectos de Ogma. Las exportaciones sirven para elaborar informes, revisar datos o interoperar con otras herramientas.

ArtefactoFinalidadTratar como sensible
Copia de seguridad del proyectoRestaurar el estado local de OgmaSí
Exportación HARCompartir tráfico HTTP capturadoSí
Informe de hallazgosElaborar informes y clasificar hallazgosSí
Exportación HTTP sin procesarReproducir o auditar solicitudesSí
Exportaciones CSV/JSONAnálisis externoSí

Revisa las exportaciones antes de compartirlas cuando necesites eliminar cookies, tokens bearer, contraseñas, nombres de host internos o datos personales.

Las copias de seguridad del proyecto incluyen los valores almacenados de las variables secretas. Ocultarlos en la interfaz no los elimina del archivo. Exporta los flujos de trabajo compartidos del espacio de trabajo por separado si necesitas transferirlos junto con un proyecto.

Importaciones ​

Ogma permite importar tráfico y datos de evaluación de varias fuentes, como HAR, exportaciones de Burp, especificaciones de API e importaciones de hallazgos.

Usa las importaciones para:

  • Incorporar evidencias de pruebas anteriores a un proyecto.
  • Cargar objetivos a partir de una especificación de API.
  • Continuar el análisis desde otro proxy u otra fuente de captura.
  • Normalizar los hallazgos para el flujo de elaboración de informes de Ogma.

Organización de proyectos ​

Configuración recomendada:

  • Usa un proyecto dedicado por evaluación.
  • Usa nombres claros para los proyectos, las exportaciones y las copias de seguridad.
  • Mantén las evidencias, las notas y los hallazgos vinculados dentro del mismo proyecto.
  • Guarda las copias de seguridad junto a los materiales de la evaluación o el laboratorio al que pertenecen.
  • Revisa los registros de los plugins antes de compartir diagnósticos.
  • Borra los datos del navegador al cambiar entre objetivos que no estén relacionados.

Certificados ​

Ogma administra el material de la CA local para la inspección HTTPS. Los ajustes de certificados incluyen la descarga de la CA, copias de seguridad e importación, regeneración, CA con nombre y diagnósticos TLS.

Usa perfiles de certificados para separar el trabajo entre proyectos o entornos cuando esto facilite comprender la configuración.

Software propietario. Todos los derechos reservados.