رفتن به محتوا

پروژه‌ها و داده‌ها ​

Ogma کار محلی را در اولویت قرار می‌دهد. داده‌های پروژه، ترافیک ثبت‌شده، یافته‌ها، خروجی‌ها، نسخه‌های پشتیبان، بسته‌های افزونه و تنظیمات محلی روی ایستگاه کاری‌ای نگه‌داری می‌شوند که Ogma را اجرا می‌کند.

نمونه‌ها ​

یک نمونه، نمایندهٔ فرایند در حال اجرای پراکسی و API مربوط به Ogma است.

پیش‌فرض‌های معمول:

شنوندهمقدار پیش‌فرض
پراکسی127.0.0.1:8080
API127.0.0.1:8181
پوشهٔ داده‌ها./ogma-data برای اجرای محلی CLI یا توسعه؛ داده‌های برنامه در محل مختص پلتفرم برای نسخه‌های بسته‌بندی‌شدهٔ دسکتاپ

برای شروع، توقف، باز کردن، ویرایش یا حذف نمونه‌های محلی از راه‌انداز استفاده کنید.

پروژه‌ها ​

پروژه‌ها داده‌های آزمون را از هم جدا می‌کنند. برای هر مشتری، برنامه، مرحلهٔ ارزیابی یا هدف آزمایشگاهی یک پروژه استفاده کنید.

داده‌های محدود به پروژه شامل موارد زیر هستند:

  • تاریخچهٔ HTTP.
  • تاریخچهٔ WebSocket و SSE.
  • یافته‌ها.
  • نشست‌های بازپخش.
  • نشست‌ها و اجراهای خودکارسازی.
  • گردش‌های کار مختص پروژه و داده‌های اجرای پروژه.
  • پیش‌تنظیم‌های محدوده.
  • قواعد پسیو سفارشی.
  • خروجی‌ها و داده‌های واردشده.
  • یادداشت‌ها و متغیرهای محیطی پروژه.

اشتراک‌گذاری و جابه‌جایی در فضای کاری ​

فضای کاری، پوشهٔ داده‌ای است که پروژه‌ها و محتوای مشترک CA شما را در بر دارد. گردش‌های کار به‌طور پیش‌فرض در سراسر فضای کاری مشترک‌اند: مختص پروژه را در پیکربندی یک گردش کار فعال کنید تا تعریف آن به پروژهٔ فعلی محدود شود. متغیرهای محیطی سراسری نیز در کل فضای کاری اعمال می‌شوند؛ متغیرهای پروژه جایگزین متغیرهای سراسری هم‌نام می‌شوند. یادداشت‌ها برای هر پروژه جدا می‌مانند.

برای انتخاب پروژهٔ دیگر از جابه‌جاکنندهٔ پروژه استفاده کنید. ترافیک ثبت‌شده به‌طور خودکار در پایگاه داده نوشته می‌شود؛ برای حفظ آن هنگام جابه‌جایی یا بستن Ogma نیازی به گرفتن نسخهٔ پشتیبان نیست. نسخهٔ پشتیبان یک تصویر لحظه‌ای دستی برای بازیابی یا انتقال بعدی است. نشست موقت برای کارهایی است که نیازی به نگه‌داری داده‌هایشان ندارید؛ برای ارزیابی‌هایی که باید داده‌هایشان را نگه دارید، یک فضای کاری دائمی ایجاد یا باز کنید.

نسخه‌های پشتیبان و خروجی‌ها ​

نسخه‌های پشتیبان برای بازیابی وضعیت پروژهٔ Ogma هستند. خروجی‌ها برای گزارش‌دهی، مرور یا تبادل داده با ابزارها هستند.

فایل خروجیکاربردحساس در نظر گرفته شود
نسخهٔ پشتیبان پروژهبازیابی وضعیت محلی Ogmaبله
خروجی HARاشتراک‌گذاری ترافیک ثبت‌شدهٔ HTTPبله
گزارش یافته‌هاگزارش‌دهی، دسته‌بندی و ارزیابی اولیهبله
خروجی خام HTTPبازتولید یا ممیزی درخواست‌هابله
خروجی‌های CSV/JSONتحلیل خارجیبله

اگر باید کوکی‌ها، توکن‌های Bearer، گذرواژه‌ها، نام میزبان‌های داخلی یا داده‌های شخصی را حذف کنید، پیش از اشتراک‌گذاری خروجی‌ها را مرور کنید.

نسخه‌های پشتیبان پروژه شامل مقادیر ذخیره‌شدهٔ متغیرهای محرمانه هستند. پنهان کردن آن‌ها در رابط کاربری باعث حذفشان از آرشیو نمی‌شود. اگر باید گردش‌های کار مشترک فضای کاری را همراه پروژه منتقل کنید، آن‌ها را جداگانه صادر کنید.

وارد کردن داده‌ها ​

Ogma از وارد کردن ترافیک و داده‌های ارزیابی از چند منبع، از جمله HAR، خروجی‌های Burp، مشخصات API و داده‌های یافته‌ها پشتیبانی می‌کند.

از وارد کردن داده‌ها برای موارد زیر استفاده کنید:

  • آوردن شواهد آزمون قبلی به یک پروژه.
  • آماده‌سازی اولیهٔ هدف‌ها از مشخصات یک API.
  • ادامهٔ تحلیل از پراکسی یا منبع ثبت دیگری.
  • هماهنگ کردن یافته‌ها با گردش کار گزارش‌دهی Ogma.

سازمان‌دهی پروژه ​

چیدمان پیشنهادی:

  • برای هر ارزیابی یک پروژهٔ اختصاصی استفاده کنید.
  • از نام‌های روشن برای پروژه‌ها، خروجی‌ها و نسخه‌های پشتیبان استفاده کنید.
  • شواهد، یادداشت‌ها و یافته‌ها را در همان پروژه به هم پیوند دهید.
  • نسخه‌های پشتیبان را کنار مستندات و فایل‌های ارزیابی یا آزمایشگاهی که به آن تعلق دارند ذخیره کنید.
  • پیش از اشتراک‌گذاری اطلاعات عیب‌یابی، لاگ‌های افزونه را مرور کنید.
  • هنگام جابه‌جایی میان هدف‌های نامرتبط، داده‌های مرورگر را پاک کنید.

گواهی‌ها ​

Ogma محتوای محلی CA را برای بررسی HTTPS مدیریت می‌کند. تنظیمات گواهی شامل دانلود CA، پشتیبان‌گیری و وارد کردن، تولید مجدد، CAهای نام‌گذاری‌شده و عیب‌یابی TLS است.

اگر درک تنظیمات آسان‌تر می‌شود، از نمایه‌های گواهی برای جدا کردن کار میان پروژه‌ها یا محیط‌ها استفاده کنید.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.