یافتهها
یافتهها فضای کاری Ogma برای مستندسازی مشکلات تأییدشده است، همراه با تمام شواهد پشتیبان پیوستشده و آمادهٔ خروجی گرفتن.
ایجاد یافته
به چهار روش یافته ایجاد کنید:
- از تاریخچهٔ HTTP: روی ردیف راستکلیک کنید و ایجاد یافته را انتخاب کنید.
- از بازپخش: روی تلاش راستکلیک کنید و ایجاد یافته را انتخاب کنید.
- از خودکارسازی: روی ردیف نتیجه راستکلیک کنید و ایجاد یافته را انتخاب کنید.
- از پنل یافتهها: برای شروع با فرم خالی روی جدید کلیک کنید.
اسکنر فعال و افزونهها نیز میتوانند یافتهها را خودکار ایجاد کنند.
فیلدهای یافته
| فیلد | توضیح |
|---|---|
| عنوان | شرح کوتاه مشکل |
| شدت | درجهٔ تأثیر: اطلاعرسانی، کم، متوسط، زیاد یا بحرانی |
| میزان اطمینان | قدرت شواهد: نامشخص، بالقوه، محتمل یا قطعی |
| وضعیت | وضعیت بررسی اولیه: باز، تأییدشده، رفعشده یا مثبت کاذب |
| توضیح | شرح کامل مشکل و تأثیر آن |
| رفع مشکل | اصلاح یا کاهش خطر پیشنهادی |
| امتیاز CVSS | امتیاز عددی اختیاری شدت |
| CWE | شناسهٔ اختیاری در فهرست استاندارد ضعفهای رایج |
| کد اثبات مفهوم | محموله یا اسکریپت اثبات مفهوم |
پیوست کردن شواهد
هر ورودی تاریخچهٔ HTTP، تلاش بازپخش، نتیجهٔ خودکارسازی یا پیام WebSocket را بهعنوان شاهد به یافته پیوند دهید.
برای پیوست کردن ورودی انتخابشدهٔ فعلی در تاریخچهٔ HTTP:
- یافته را باز کنید.
- در بخش شواهد روی استفاده از مورد انتخابشده کلیک کنید.
Ogma ورودی را پیوند میدهد و درخواست کامل، از جمله محموله را ثبت میکند، تا شاهد دقیقاً نشان دهد چه چیزی مشکل را ایجاد کرده است. میتوانید چند مورد شاهد به یک یافته پیوست کنید.
کلید رفع تکرار
کلید رفع تکرار، یافتههای تکراری را ادغام میکند. اگر دو یافته کلید رفع تکرار یکسان داشته باشند، Ogma آنها را یک مشکل میداند. وقتی اسکنر یا افزونه برای یک آسیبپذیری زیربنایی یافتههای تکراری تولید میکند، از این قابلیت استفاده کنید.
کلید رفع تکرار را یک شناسهٔ ثابت قرار دهید: CWE، مسیر نقطهٔ پایانی یا ترکیبی از هر دو.
کمک هوش مصنوعی
در یک یافته روی کمک هوش مصنوعی کلیک کنید تا بر اساس عنوان و شواهد، متن پیشنهادی توضیح و رفع مشکل ایجاد شود. پیش از ذخیره، خروجی را بررسی و ویرایش کنید.
اقدامات گروهی
برای اعمال اقدامات گروهی، با ستون کادر انتخاب چند یافته را انتخاب کنید:
- شدت یا وضعیت چند یافته را همزمان تغییر دهید.
- یافتهها را حذف کنید.
- از مجموعهٔ انتخابشده خروجی بگیرید.
حذف موارد نمایان فقط یافتههای نمایشدادهشده را حذف میکند. حذف همه در پروژه پس از تأیید، یافتههای پنهانشده با فیلتر یا موجود در صفحات دیگر را نیز حذف میکند. پیش از حذف سوابقی که ممکن است بعداً لازم شوند، از شواهد پشتیبان بگیرید.
خروجی گرفتن
با دکمهٔ خروجیگیری در پنل یافتهها از یافتهها خروجی بگیرید.
| قالب | کاربرد |
|---|---|
| Markdown | درج در گزارشها، ویکیها یا سامانههای پیگیری مشکل |
| JSON | وارد کردن در ابزارهای دیگر یا بایگانی برای آینده |
| CSV | باز کردن در صفحهگسترده یا اشتراکگذاری با مشتری |
تمام قالبهای خروجی شامل فیلدهای یافته و ارجاع به هر ورودی شاهد هستند.
وارد کردن
با وارد کردن در پنل یافتهها، یافتهها را از فایل JSON وارد کنید. یافتههای واردشده با موارد موجود ادغام میشوند. اگر یافتهٔ واردشده با یافتهٔ موجود کلید رفع تکرار مشترک داشته باشد، Ogma بهجای ایجاد مورد تکراری، سابقهٔ موجود را بهروز میکند.