Langsung ke konten

Temuan ​

Temuan adalah ruang kerja Ogma untuk mendokumentasikan masalah yang telah dikonfirmasi, dengan seluruh bukti pendukung terlampir dan siap diekspor.

Membuat Temuan ​

Buat temuan dengan empat cara:

  • Dari Riwayat HTTP: klik kanan baris dan pilih Kirim Ke > Temuan untuk membuat temuan.
  • Dari Kirim Ulang: gunakan entri HTTP terkait di Riwayat HTTP, lalu pilih Kirim Ke > Temuan.
  • Dari Otomatisasi: gunakan entri HTTP terkait di Riwayat HTTP, lalu pilih Kirim Ke > Temuan.
  • Dari panel Temuan: klik Baru untuk memulai dari formulir kosong.

Pemindai Aktif dan plugin juga dapat membuat temuan secara otomatis.

Kolom Temuan ​

KolomDeskripsi
JudulDeskripsi singkat masalah
Tingkat keparahanPeringkat dampak: informasi, rendah, sedang, tinggi, atau kritis
Tingkat keyakinanKekuatan bukti: tidak diketahui, potensial, kemungkinan besar, atau terkonfirmasi
StatusStatus triase: terbuka, terkonfirmasi, terselesaikan, atau positif palsu
DeskripsiPenjelasan lengkap tentang masalah dan dampaknya
PerbaikanPerbaikan atau mitigasi yang disarankan
Skor CVSSSkor keparahan numerik opsional
CWEPengenal Common Weakness Enumeration opsional
Kode PoCPayload atau skrip pembuktian konsep

Melampirkan Bukti ​

Tautkan entri Riwayat HTTP, percobaan Kirim Ulang, hasil Otomatisasi, atau pesan WebSocket mana pun ke temuan sebagai bukti.

Untuk melampirkan entri yang saat ini dipilih di Riwayat HTTP:

  1. Buka temuan.
  2. Klik Gunakan pilihan di bagian bukti.

Ogma menautkan entri dan merekam permintaan lengkap, termasuk payload, sehingga bukti menunjukkan persis apa yang memicu masalah. Anda dapat melampirkan beberapa item bukti pada satu temuan.

Kunci Deduplikasi ​

Kunci deduplikasi menggabungkan temuan duplikat. Jika dua temuan memiliki kunci deduplikasi yang sama, Ogma memperlakukannya sebagai masalah yang sama. Gunakan ini ketika pemindai atau plugin menghasilkan temuan berulang untuk kerentanan mendasar yang sama.

Tetapkan kunci deduplikasi ke pengenal yang konsisten: CWE, path endpoint, atau kombinasi keduanya.

Bantuan AI ​

Minta Asisten AI menyarankan teks deskripsi dan perbaikan berdasarkan judul dan bukti temuan. Tinjau dan edit hasilnya sebelum menyimpan.

Tindakan Massal ​

Pilih beberapa temuan menggunakan kolom kotak centang untuk menerapkan tindakan massal:

  • Ubah tingkat keparahan atau status beberapa temuan sekaligus.
  • Hapus temuan.
  • Ekspor kumpulan terpilih.

Hapus yang terlihat hanya menghapus temuan yang ditampilkan. Hapus semua dalam proyek juga menghapus temuan yang disembunyikan filter atau berada di halaman lain, setelah konfirmasi. Cadangkan bukti sebelum menghapus catatan yang mungkin Anda perlukan nanti.

Mengekspor ​

Ekspor temuan melalui tombol Ekspor di panel Temuan.

FormatPenggunaan
MarkdownTempel ke laporan, wiki, atau pelacak isu
JSONImpor ke alat lain atau arsipkan untuk digunakan nanti
CSVBuka di spreadsheet atau bagikan kepada klien

Semua format ekspor menyertakan kolom temuan dan referensi ke setiap entri bukti.

Mengimpor ​

Impor temuan dari file JSON menggunakan Impor di panel Temuan. Temuan yang diimpor digabungkan dengan temuan yang ada. Jika temuan yang diimpor memiliki kunci deduplikasi yang sama dengan temuan yang ada, Ogma memperbarui catatan yang ada, alih-alih membuat duplikat.

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.