Langsung ke konten

Proyek dan Data ​

Ogma mengutamakan pemrosesan lokal. Data proyek, lalu lintas yang direkam, temuan, ekspor, cadangan, paket plugin, dan pengaturan lokal berada di workstation yang menjalankan Ogma.

Instans ​

Instans mewakili proses proksi dan API Ogma yang berjalan.

Default yang umum:

ListenerDefault
Proksi127.0.0.1:8080
API127.0.0.1:8181
Direktori data./ogma-data untuk eksekusi CLI/pengembangan lokal, data aplikasi sesuai platform untuk build desktop yang dipaketkan

Gunakan peluncur untuk memulai, menghentikan, membuka, mengedit, atau menghapus instans lokal.

Proyek ​

Proyek memisahkan data pengujian. Gunakan satu proyek untuk setiap klien, aplikasi, fase asesmen, atau target laboratorium.

Data yang dibatasi pada proyek mencakup:

  • Riwayat HTTP.
  • Riwayat WS / SSE.
  • Temuan.
  • Sesi Kirim Ulang.
  • Sesi dan eksekusi Otomatisasi.
  • Alur kerja khusus proyek dan data eksekusi proyek.
  • Prasetel cakupan.
  • Aturan pasif kustom.
  • Ekspor dan data yang diimpor.
  • Catatan dan variabel lingkungan proyek.

Berbagi Ruang Kerja dan Beralih Proyek ​

Ruang kerja adalah direktori data yang berisi proyek Anda dan materi CA bersama. Alur kerja secara default digunakan bersama dalam ruang kerja: aktifkan Khusus proyek dalam konfigurasi alur kerja untuk membatasi definisi tersebut pada proyek saat ini. Variabel lingkungan global juga berlaku di seluruh ruang kerja; variabel proyek menimpa nilai variabel global dengan nama yang sama. Catatan tetap terpisah untuk setiap proyek.

Gunakan pemilih proyek untuk memilih proyek lain. Lalu lintas yang direkam ditulis ke basis data secara otomatis; pencadangan tidak diperlukan untuk mempertahankannya saat beralih proyek atau menutup Ogma. Cadangan adalah snapshot manual untuk pemulihan atau pemindahan di kemudian hari. Sesi sementara ditujukan untuk pekerjaan yang dapat dibuang; buat atau buka ruang kerja persisten untuk penugasan yang perlu Anda simpan.

Cadangan dan Ekspor ​

Cadangan digunakan untuk memulihkan status proyek Ogma. Ekspor digunakan untuk pelaporan, peninjauan, atau interoperabilitas alat.

ArtefakTujuanPerlakukan sebagai sensitif
Cadangan proyekMemulihkan status lokal OgmaYa
Ekspor HARMembagikan lalu lintas HTTP yang direkamYa
Laporan temuanPelaporan dan triaseYa
Ekspor HTTP dalam format transmisiMereproduksi atau mengaudit permintaanYa
Ekspor CSV/JSONAnalisis eksternalYa

Tinjau ekspor sebelum membagikannya ketika Anda perlu menghapus cookie, token bearer, kata sandi, nama host internal, atau data pribadi.

Cadangan proyek menyertakan nilai variabel rahasia yang tersimpan. Penyembunyian di UI tidak menghapus nilai tersebut dari arsip. Ekspor alur kerja bersama dalam ruang kerja secara terpisah jika Anda perlu memindahkannya bersama proyek.

Impor ​

Ogma mendukung impor lalu lintas dan data asesmen dari beberapa sumber, termasuk HAR, ekspor Burp, spesifikasi API, dan impor temuan.

Gunakan impor untuk:

  • Memasukkan bukti pengujian sebelumnya ke proyek.
  • Mengisi target awal dari spesifikasi API.
  • Melanjutkan analisis dari proksi atau sumber rekaman lain.
  • Menormalkan temuan ke dalam alur pelaporan Ogma.

Penataan Proyek ​

Pengaturan yang direkomendasikan:

  • Gunakan proyek khusus untuk setiap asesmen.
  • Gunakan nama yang jelas untuk proyek, ekspor, dan cadangan.
  • Jaga bukti, catatan, dan temuan tetap tertaut di dalam proyek yang sama.
  • Simpan cadangan bersama materi penugasan atau laboratorium yang terkait.
  • Tinjau log plugin sebelum membagikan diagnostik.
  • Hapus data peramban saat beralih antara target yang tidak terkait.

Sertifikat ​

Ogma mengelola materi CA lokal untuk pemeriksaan HTTPS. Pengaturan sertifikat mencakup pengunduhan CA, pencadangan/impor, pembuatan ulang, CA bernama, dan diagnostik TLS.

Gunakan profil sertifikat untuk memisahkan pekerjaan antarproyek atau lingkungan ketika hal itu membuat pengaturan lebih mudah dipahami.

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.