Vai al contenuto

Risultati ​

Risultati è lo spazio di Ogma dedicato ai rilievi di sicurezza: qui puoi documentare problemi confermati, con tutte le prove a supporto allegate e pronte per l'esportazione.

Creare un rilievo di sicurezza ​

Puoi creare un rilievo di sicurezza in quattro modi:

  • Da Cronologia HTTP: fai clic con il pulsante destro su una riga e seleziona Crea risultato.
  • Da Ripetizione: fai clic con il pulsante destro su un tentativo e seleziona Crea risultato.
  • Da Automazione: fai clic con il pulsante destro su una riga dei risultati e seleziona Crea risultato.
  • Dal pannello Risultati: fai clic su Nuova per iniziare da un modulo vuoto.

Anche lo Scanner attivo e i plugin possono creare automaticamente rilievi di sicurezza.

Campi di un rilievo di sicurezza ​

CampoDescrizione
TitoloBreve descrizione del problema
GravitàValutazione dell'impatto: informativa, bassa, media, alta o critica
Livello di confidenzaSolidità della prova: sconosciuta, potenziale, probabile o confermata
StatoStato di triage: aperto, confermato, risolto o falso positivo
DescrizioneSpiegazione completa del problema e del suo impatto
Misure correttiveCorrezione o mitigazione suggerita
Punteggio CVSSPunteggio numerico facoltativo della gravità
CWEIdentificatore facoltativo di Common Weakness Enumeration
Codice PoCPayload o script di prova di concetto

Allegare prove ​

Collega qualsiasi voce di Cronologia HTTP, tentativo di Ripetizione, risultato di Automazione o messaggio WebSocket a un rilievo di sicurezza come prova.

Per allegare la voce attualmente selezionata in Cronologia HTTP:

  1. Apri il rilievo di sicurezza.
  2. Fai clic su Usa selezionata nella sezione delle prove.

Ogma collega la voce e registra la richiesta completa, incluso il payload, così la prova mostra esattamente ciò che ha causato il problema. Puoi allegare più elementi di prova a un rilievo di sicurezza.

Chiave di deduplicazione ​

La chiave di deduplicazione unisce i rilievi di sicurezza duplicati. Se due rilievi condividono la stessa chiave di deduplicazione, Ogma li tratta come lo stesso problema. Usala quando uno scanner o un plugin genera rilievi ripetuti per la stessa vulnerabilità sottostante.

Imposta la chiave di deduplicazione su un identificatore coerente: il CWE, il percorso dell'endpoint o una combinazione di entrambi.

Assistenza IA ​

Fai clic su Assistenza IA in un rilievo di sicurezza per generare suggerimenti di descrizione e misure correttive basati sul titolo e sulle prove. Esamina e modifica l'output prima di salvare.

Azioni collettive ​

Seleziona più rilievi di sicurezza usando la colonna delle caselle di controllo per applicare azioni collettive:

  • Cambia la gravità o lo stato di più rilievi contemporaneamente.
  • Elimina rilievi di sicurezza.
  • Esporta l'insieme selezionato.

Elimina visibili rimuove solo i rilievi di sicurezza visualizzati. Elimina tutti nel progetto rimuove anche quelli nascosti dai filtri o presenti in altre pagine, dopo la conferma. Esegui un backup delle prove prima di eliminare record che potrebbero servirti in seguito.

Esportare ​

Esporta i rilievi di sicurezza dal pulsante Esporta nel pannello Risultati.

FormatoUso
MarkdownIncollare in rapporti, wiki o sistemi di tracciamento dei problemi
JSONImportare in altri strumenti o archiviare per il futuro
CSVAprire in fogli di calcolo o condividere con un cliente

Tutti i formati esportati includono i campi del rilievo di sicurezza e un riferimento a ogni voce di prova.

Importare ​

Importa rilievi di sicurezza da un file JSON usando Importa nel pannello Risultati. I rilievi importati vengono uniti a quelli esistenti. Se un rilievo importato condivide una chiave di deduplicazione con uno esistente, Ogma aggiorna il record esistente anziché creare un duplicato.

Software proprietario. Tutti i diritti riservati.