Constats
La vue Constats est l'espace d'Ogma dédié à la documentation des problèmes confirmés, avec tous les éléments de preuve joints et prêts à être exportés.
Créer un constat
Vous pouvez créer un constat de quatre façons :
- Depuis Historique HTTP : faites un clic droit sur une ligne et sélectionnez Constats pour créer un constat.
- Depuis Rejeu : faites un clic droit sur une tentative et sélectionnez l’action de création de constat (Create Finding).
- Depuis Automatisation : faites un clic droit sur une ligne de résultat et sélectionnez l’action de création de constat (Create Finding).
- Depuis le panneau Constats : cliquez sur Nouveau pour ouvrir un formulaire vide.
L'analyseur actif Active Scanner et les plugins peuvent également créer des constats automatiquement.
Champs d'un constat
| Champ | Description |
|---|---|
| Titre | Brève description du problème |
| Gravité | Évaluation de l'impact : info (informatif), low (faible), medium (moyen), high (élevé) ou critical (critique) |
| Niveau de confiance | Solidité des éléments de preuve : unknown (inconnue), potential (potentielle), likely (probable) ou confirmed (confirmée) |
| État | État de tri : open (ouvert), confirmed (confirmé), resolved (résolu) ou false-positive (faux positif) |
| Description | Explication complète du problème et de son impact |
| Mesures correctives | Correction ou mesure d'atténuation proposée |
| Score CVSS (CVSS score) | Score numérique de sévérité facultatif |
| CWE | Identifiant facultatif du référentiel Common Weakness Enumeration, qui recense les types de faiblesses |
| Code de preuve de concept (PoC code) | Charge utile ou script de preuve de concept |
Joindre des éléments de preuve
Associez au constat une entrée de l’historique HTTP, une tentative de rejeu, un résultat d’Automatisation ou un message WebSocket comme élément de preuve.
Pour joindre l'entrée actuellement sélectionnée dans Historique HTTP :
- Ouvrez le constat.
- Cliquez sur Utiliser la sélection dans la section des éléments de preuve.
Ogma associe l'entrée et enregistre la requête complète, y compris la charge utile, afin que la preuve montre exactement ce qui a déclenché le problème. Vous pouvez joindre plusieurs éléments de preuve à un même constat.
Clé de déduplication
La clé de déduplication fusionne les constats en double. Si deux constats partagent la même clé, Ogma les considère comme un seul et même problème. Utilisez cette fonction lorsqu'un analyseur ou un plugin génère plusieurs constats pour une même vulnérabilité sous-jacente.
Définissez la clé de déduplication à partir d'un identifiant cohérent : le CWE, le chemin du point de terminaison ou une combinaison des deux.
Assistance par IA
Utilisez l’assistance par IA (AI Assist) dans un constat pour générer des propositions de description et de remédiation à partir du titre et des éléments de preuve. Examinez et modifiez le résultat avant de l'enregistrer.
Actions groupées
Sélectionnez plusieurs constats à l'aide de la colonne de cases à cocher pour appliquer des actions groupées :
- Modifier simultanément la sévérité ou le statut de plusieurs constats.
- Supprimer des constats.
- Exporter la sélection.
Supprimer les visibles supprime uniquement les constats affichés. Tout supprimer dans le projet supprime aussi les constats masqués par des filtres ou présents sur d'autres pages, après confirmation. Sauvegardez les éléments de preuve avant de supprimer des enregistrements dont vous pourriez avoir besoin ultérieurement.
Exporter
Exportez les constats à l'aide du bouton Exporter du panneau Constats.
| Format | Usage |
|---|---|
| Markdown | Insérer dans des rapports, des wikis ou des outils de suivi des tickets |
| JSON | Importer dans d'autres outils ou archiver pour un usage ultérieur |
| CSV | Ouvrir dans un tableur ou partager avec un client |
Tous les formats exportés contiennent les champs du constat et une référence à chaque entrée servant de preuve.
Importer
Importez des constats depuis un fichier JSON avec Importer dans le panneau Constats. Les constats importés sont fusionnés avec les constats existants. Si un constat importé partage une clé de déduplication avec un constat existant, Ogma met à jour l'enregistrement existant au lieu de créer un doublon.