Aller au contenu

Constats ​

La vue Constats est l'espace d'Ogma dédié à la documentation des problèmes confirmés, avec tous les éléments de preuve joints et prêts à être exportés.

Créer un constat ​

Vous pouvez créer un constat de quatre façons :

  • Depuis Historique HTTP : faites un clic droit sur une ligne et sélectionnez Constats pour créer un constat.
  • Depuis Rejeu : faites un clic droit sur une tentative et sélectionnez l’action de création de constat (Create Finding).
  • Depuis Automatisation : faites un clic droit sur une ligne de résultat et sélectionnez l’action de création de constat (Create Finding).
  • Depuis le panneau Constats : cliquez sur Nouveau pour ouvrir un formulaire vide.

L'analyseur actif Active Scanner et les plugins peuvent également créer des constats automatiquement.

Champs d'un constat ​

ChampDescription
TitreBrève description du problème
GravitéÉvaluation de l'impact : info (informatif), low (faible), medium (moyen), high (élevé) ou critical (critique)
Niveau de confianceSolidité des éléments de preuve : unknown (inconnue), potential (potentielle), likely (probable) ou confirmed (confirmée)
ÉtatÉtat de tri : open (ouvert), confirmed (confirmé), resolved (résolu) ou false-positive (faux positif)
DescriptionExplication complète du problème et de son impact
Mesures correctivesCorrection ou mesure d'atténuation proposée
Score CVSS (CVSS score)Score numérique de sévérité facultatif
CWEIdentifiant facultatif du référentiel Common Weakness Enumeration, qui recense les types de faiblesses
Code de preuve de concept (PoC code)Charge utile ou script de preuve de concept

Joindre des éléments de preuve ​

Associez au constat une entrée de l’historique HTTP, une tentative de rejeu, un résultat d’Automatisation ou un message WebSocket comme élément de preuve.

Pour joindre l'entrée actuellement sélectionnée dans Historique HTTP :

  1. Ouvrez le constat.
  2. Cliquez sur Utiliser la sélection dans la section des éléments de preuve.

Ogma associe l'entrée et enregistre la requête complète, y compris la charge utile, afin que la preuve montre exactement ce qui a déclenché le problème. Vous pouvez joindre plusieurs éléments de preuve à un même constat.

Clé de déduplication ​

La clé de déduplication fusionne les constats en double. Si deux constats partagent la même clé, Ogma les considère comme un seul et même problème. Utilisez cette fonction lorsqu'un analyseur ou un plugin génère plusieurs constats pour une même vulnérabilité sous-jacente.

Définissez la clé de déduplication à partir d'un identifiant cohérent : le CWE, le chemin du point de terminaison ou une combinaison des deux.

Assistance par IA ​

Utilisez l’assistance par IA (AI Assist) dans un constat pour générer des propositions de description et de remédiation à partir du titre et des éléments de preuve. Examinez et modifiez le résultat avant de l'enregistrer.

Actions groupées ​

Sélectionnez plusieurs constats à l'aide de la colonne de cases à cocher pour appliquer des actions groupées :

  • Modifier simultanément la sévérité ou le statut de plusieurs constats.
  • Supprimer des constats.
  • Exporter la sélection.

Supprimer les visibles supprime uniquement les constats affichés. Tout supprimer dans le projet supprime aussi les constats masqués par des filtres ou présents sur d'autres pages, après confirmation. Sauvegardez les éléments de preuve avant de supprimer des enregistrements dont vous pourriez avoir besoin ultérieurement.

Exporter ​

Exportez les constats à l'aide du bouton Exporter du panneau Constats.

FormatUsage
MarkdownInsérer dans des rapports, des wikis ou des outils de suivi des tickets
JSONImporter dans d'autres outils ou archiver pour un usage ultérieur
CSVOuvrir dans un tableur ou partager avec un client

Tous les formats exportés contiennent les champs du constat et une référence à chaque entrée servant de preuve.

Importer ​

Importez des constats depuis un fichier JSON avec Importer dans le panneau Constats. Les constats importés sont fusionnés avec les constats existants. Si un constat importé partage une clé de déduplication avec un constat existant, Ogma met à jour l'enregistrement existant au lieu de créer un doublon.

Logiciel propriétaire. Tous droits réservés.