---
url: https://docs.ogmabox.com/it/app/findings.md
description: >-
  Crea, esamina, deduplica ed esporta i rilievi di sicurezza di Ogma con prove
  collegate.
---

# Risultati {#findings}

Risultati è lo spazio di Ogma dedicato ai rilievi di sicurezza: qui puoi documentare problemi confermati, con tutte le prove a supporto allegate e pronte per l'esportazione.

## Creare un rilievo di sicurezza {#creating-a-finding}

Puoi creare un rilievo di sicurezza in quattro modi:

* Da **Cronologia HTTP**: fai clic con il pulsante destro su una riga e seleziona **Crea risultato**.
* Da **Ripetizione**: fai clic con il pulsante destro su un tentativo e seleziona **Crea risultato**.
* Da **Automazione**: fai clic con il pulsante destro su una riga dei risultati e seleziona **Crea risultato**.
* Dal pannello **Risultati**: fai clic su **Nuova** per iniziare da un modulo vuoto.

Anche lo Scanner attivo e i plugin possono creare automaticamente rilievi di sicurezza.

## Campi di un rilievo di sicurezza {#finding-fields}

| Campo | Descrizione |
| --- | --- |
| Titolo | Breve descrizione del problema |
| Gravità | Valutazione dell'impatto: informativa, bassa, media, alta o critica |
| Livello di confidenza | Solidità della prova: sconosciuta, potenziale, probabile o confermata |
| Stato | Stato di triage: aperto, confermato, risolto o falso positivo |
| Descrizione | Spiegazione completa del problema e del suo impatto |
| Misure correttive | Correzione o mitigazione suggerita |
| Punteggio CVSS | Punteggio numerico facoltativo della gravità |
| CWE | Identificatore facoltativo di Common Weakness Enumeration |
| Codice PoC | Payload o script di prova di concetto |

## Allegare prove {#attaching-evidence}

Collega qualsiasi voce di Cronologia HTTP, tentativo di Ripetizione, risultato di Automazione o messaggio WebSocket a un rilievo di sicurezza come prova.

Per allegare la voce attualmente selezionata in Cronologia HTTP:

1. Apri il rilievo di sicurezza.
2. Fai clic su **Usa selezionata** nella sezione delle prove.

Ogma collega la voce e registra la richiesta completa, incluso il payload, così la prova mostra esattamente ciò che ha causato il problema. Puoi allegare più elementi di prova a un rilievo di sicurezza.

## Chiave di deduplicazione {#dedupe-key}

La chiave di deduplicazione unisce i rilievi di sicurezza duplicati. Se due rilievi condividono la stessa chiave di deduplicazione, Ogma li tratta come lo stesso problema. Usala quando uno scanner o un plugin genera rilievi ripetuti per la stessa vulnerabilità sottostante.

Imposta la chiave di deduplicazione su un identificatore coerente: il CWE, il percorso dell'endpoint o una combinazione di entrambi.

## Assistenza IA {#ai-assist}

Fai clic su **Assistenza IA** in un rilievo di sicurezza per generare suggerimenti di descrizione e misure correttive basati sul titolo e sulle prove. Esamina e modifica l'output prima di salvare.

## Azioni collettive {#bulk-actions}

Seleziona più rilievi di sicurezza usando la colonna delle caselle di controllo per applicare azioni collettive:

* Cambia la gravità o lo stato di più rilievi contemporaneamente.
* Elimina rilievi di sicurezza.
* Esporta l'insieme selezionato.

**Elimina visibili** rimuove solo i rilievi di sicurezza visualizzati. **Elimina tutti nel progetto** rimuove anche quelli nascosti dai filtri o presenti in altre pagine, dopo la conferma. Esegui un backup delle prove prima di eliminare record che potrebbero servirti in seguito.

## Esportare {#exporting}

Esporta i rilievi di sicurezza dal pulsante **Esporta** nel pannello Risultati.

| Formato | Uso |
| --- | --- |
| Markdown | Incollare in rapporti, wiki o sistemi di tracciamento dei problemi |
| JSON | Importare in altri strumenti o archiviare per il futuro |
| CSV | Aprire in fogli di calcolo o condividere con un cliente |

Tutti i formati esportati includono i campi del rilievo di sicurezza e un riferimento a ogni voce di prova.

## Importare {#importing}

Importa rilievi di sicurezza da un file JSON usando **Importa** nel pannello Risultati. I rilievi importati vengono uniti a quelli esistenti. Se un rilievo importato condivide una chiave di deduplicazione con uno esistente, Ogma aggiorna il record esistente anziché creare un duplicato.

## Pagine correlate {#related-pages}

* [Esportazioni](./exports.md)
* [Scanner](./utilities/scanner.md)
* [Ripetizione](./replay.md)
