Temuan
Temuan adalah ruang kerja Ogma untuk mendokumentasikan masalah yang telah dikonfirmasi, dengan seluruh bukti pendukung terlampir dan siap diekspor.
Membuat Temuan
Buat temuan dengan empat cara:
- Dari Riwayat HTTP: klik kanan baris dan pilih Kirim Ke > Temuan untuk membuat temuan.
- Dari Kirim Ulang: gunakan entri HTTP terkait di Riwayat HTTP, lalu pilih Kirim Ke > Temuan.
- Dari Otomatisasi: gunakan entri HTTP terkait di Riwayat HTTP, lalu pilih Kirim Ke > Temuan.
- Dari panel Temuan: klik Baru untuk memulai dari formulir kosong.
Pemindai Aktif dan plugin juga dapat membuat temuan secara otomatis.
Kolom Temuan
| Kolom | Deskripsi |
|---|---|
| Judul | Deskripsi singkat masalah |
| Tingkat keparahan | Peringkat dampak: informasi, rendah, sedang, tinggi, atau kritis |
| Tingkat keyakinan | Kekuatan bukti: tidak diketahui, potensial, kemungkinan besar, atau terkonfirmasi |
| Status | Status triase: terbuka, terkonfirmasi, terselesaikan, atau positif palsu |
| Deskripsi | Penjelasan lengkap tentang masalah dan dampaknya |
| Perbaikan | Perbaikan atau mitigasi yang disarankan |
| Skor CVSS | Skor keparahan numerik opsional |
| CWE | Pengenal Common Weakness Enumeration opsional |
| Kode PoC | Payload atau skrip pembuktian konsep |
Melampirkan Bukti
Tautkan entri Riwayat HTTP, percobaan Kirim Ulang, hasil Otomatisasi, atau pesan WebSocket mana pun ke temuan sebagai bukti.
Untuk melampirkan entri yang saat ini dipilih di Riwayat HTTP:
- Buka temuan.
- Klik Gunakan pilihan di bagian bukti.
Ogma menautkan entri dan merekam permintaan lengkap, termasuk payload, sehingga bukti menunjukkan persis apa yang memicu masalah. Anda dapat melampirkan beberapa item bukti pada satu temuan.
Kunci Deduplikasi
Kunci deduplikasi menggabungkan temuan duplikat. Jika dua temuan memiliki kunci deduplikasi yang sama, Ogma memperlakukannya sebagai masalah yang sama. Gunakan ini ketika pemindai atau plugin menghasilkan temuan berulang untuk kerentanan mendasar yang sama.
Tetapkan kunci deduplikasi ke pengenal yang konsisten: CWE, path endpoint, atau kombinasi keduanya.
Bantuan AI
Minta Asisten AI menyarankan teks deskripsi dan perbaikan berdasarkan judul dan bukti temuan. Tinjau dan edit hasilnya sebelum menyimpan.
Tindakan Massal
Pilih beberapa temuan menggunakan kolom kotak centang untuk menerapkan tindakan massal:
- Ubah tingkat keparahan atau status beberapa temuan sekaligus.
- Hapus temuan.
- Ekspor kumpulan terpilih.
Hapus yang terlihat hanya menghapus temuan yang ditampilkan. Hapus semua dalam proyek juga menghapus temuan yang disembunyikan filter atau berada di halaman lain, setelah konfirmasi. Cadangkan bukti sebelum menghapus catatan yang mungkin Anda perlukan nanti.
Mengekspor
Ekspor temuan melalui tombol Ekspor di panel Temuan.
| Format | Penggunaan |
|---|---|
| Markdown | Tempel ke laporan, wiki, atau pelacak isu |
| JSON | Impor ke alat lain atau arsipkan untuk digunakan nanti |
| CSV | Buka di spreadsheet atau bagikan kepada klien |
Semua format ekspor menyertakan kolom temuan dan referensi ke setiap entri bukti.
Mengimpor
Impor temuan dari file JSON menggunakan Impor di panel Temuan. Temuan yang diimpor digabungkan dengan temuan yang ada. Jika temuan yang diimpor memiliki kunci deduplikasi yang sama dengan temuan yang ada, Ogma memperbarui catatan yang ada, alih-alih membuat duplikat.