Risultati
Risultati è lo spazio di Ogma dedicato ai rilievi di sicurezza: qui puoi documentare problemi confermati, con tutte le prove a supporto allegate e pronte per l'esportazione.
Creare un rilievo di sicurezza
Puoi creare un rilievo di sicurezza in quattro modi:
- Da Cronologia HTTP: fai clic con il pulsante destro su una riga e seleziona Crea risultato.
- Da Ripetizione: fai clic con il pulsante destro su un tentativo e seleziona Crea risultato.
- Da Automazione: fai clic con il pulsante destro su una riga dei risultati e seleziona Crea risultato.
- Dal pannello Risultati: fai clic su Nuova per iniziare da un modulo vuoto.
Anche lo Scanner attivo e i plugin possono creare automaticamente rilievi di sicurezza.
Campi di un rilievo di sicurezza
| Campo | Descrizione |
|---|---|
| Titolo | Breve descrizione del problema |
| Gravità | Valutazione dell'impatto: informativa, bassa, media, alta o critica |
| Livello di confidenza | Solidità della prova: sconosciuta, potenziale, probabile o confermata |
| Stato | Stato di triage: aperto, confermato, risolto o falso positivo |
| Descrizione | Spiegazione completa del problema e del suo impatto |
| Misure correttive | Correzione o mitigazione suggerita |
| Punteggio CVSS | Punteggio numerico facoltativo della gravità |
| CWE | Identificatore facoltativo di Common Weakness Enumeration |
| Codice PoC | Payload o script di prova di concetto |
Allegare prove
Collega qualsiasi voce di Cronologia HTTP, tentativo di Ripetizione, risultato di Automazione o messaggio WebSocket a un rilievo di sicurezza come prova.
Per allegare la voce attualmente selezionata in Cronologia HTTP:
- Apri il rilievo di sicurezza.
- Fai clic su Usa selezionata nella sezione delle prove.
Ogma collega la voce e registra la richiesta completa, incluso il payload, così la prova mostra esattamente ciò che ha causato il problema. Puoi allegare più elementi di prova a un rilievo di sicurezza.
Chiave di deduplicazione
La chiave di deduplicazione unisce i rilievi di sicurezza duplicati. Se due rilievi condividono la stessa chiave di deduplicazione, Ogma li tratta come lo stesso problema. Usala quando uno scanner o un plugin genera rilievi ripetuti per la stessa vulnerabilità sottostante.
Imposta la chiave di deduplicazione su un identificatore coerente: il CWE, il percorso dell'endpoint o una combinazione di entrambi.
Assistenza IA
Fai clic su Assistenza IA in un rilievo di sicurezza per generare suggerimenti di descrizione e misure correttive basati sul titolo e sulle prove. Esamina e modifica l'output prima di salvare.
Azioni collettive
Seleziona più rilievi di sicurezza usando la colonna delle caselle di controllo per applicare azioni collettive:
- Cambia la gravità o lo stato di più rilievi contemporaneamente.
- Elimina rilievi di sicurezza.
- Esporta l'insieme selezionato.
Elimina visibili rimuove solo i rilievi di sicurezza visualizzati. Elimina tutti nel progetto rimuove anche quelli nascosti dai filtri o presenti in altre pagine, dopo la conferma. Esegui un backup delle prove prima di eliminare record che potrebbero servirti in seguito.
Esportare
Esporta i rilievi di sicurezza dal pulsante Esporta nel pannello Risultati.
| Formato | Uso |
|---|---|
| Markdown | Incollare in rapporti, wiki o sistemi di tracciamento dei problemi |
| JSON | Importare in altri strumenti o archiviare per il futuro |
| CSV | Aprire in fogli di calcolo o condividere con un cliente |
Tutti i formati esportati includono i campi del rilievo di sicurezza e un riferimento a ogni voce di prova.
Importare
Importa rilievi di sicurezza da un file JSON usando Importa nel pannello Risultati. I rilievi importati vengono uniti a quelli esistenti. Se un rilievo importato condivide una chiave di deduplicazione con uno esistente, Ogma aggiorna il record esistente anziché creare un duplicato.