プロジェクトとデータ
Ogma はローカルファーストです。プロジェクトデータ、キャプチャした通信、指摘事項、エクスポート、バックアップ、プラグインパッケージ、ローカル設定は、Ogma を実行するワークステーションに保存されます。
インスタンス
インスタンスは、実行中の Ogma プロキシと API のプロセスを表します。
一般的な既定値:
| リスナー | 既定値 |
|---|---|
| プロキシ | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| データディレクトリ | ローカルの CLI / 開発実行では ./ogma-data、パッケージ化されたデスクトップ版ではプラットフォーム固有のアプリデータ領域 |
ランチャーでローカルインスタンスを起動、停止、開く、編集、削除できます。
プロジェクト
プロジェクトはテストデータを分離します。顧客、アプリケーション、評価段階、ラボの対象ごとに一つのプロジェクトを使用してください。
プロジェクト単位のデータには次のものがあります。
- HTTP 履歴。
- WebSocket と SSE の履歴。
- 指摘事項。
- 再送セッション。
- 自動化セッションと実行。
- プロジェクト固有のワークフローとプロジェクトの実行データ。
- 診断対象範囲のプリセット。
- カスタムパッシブルール。
- エクスポートとインポートしたデータ。
- メモとプロジェクト環境変数。
ワークスペースの共有と切り替え
ワークスペースは、プロジェクトと共有 CA 情報を含むデータディレクトリです。ワークフローは既定でワークスペース全体に共有されます。ワークフローの設定でプロジェクト固有を有効にすると、その定義を現在のプロジェクトに限定できます。グローバル環境変数もワークスペース全体に適用されます。同名のグローバル変数はプロジェクト変数で上書きされます。メモはプロジェクトごとに分離されます。
プロジェクト切り替えから別のプロジェクトを選びます。キャプチャした通信は自動でデータベースに書き込まれます。プロジェクトを切り替えたり Ogma を閉じたりしても、保存のためにバックアップを取る必要はありません。バックアップは、後から復元や移動を行うための手動スナップショットです。一時セッションは使い捨ての作業向けです。保存が必要な診断業務では、永続ワークスペースを作成するか開いてください。
バックアップとエクスポート
バックアップは Ogma のプロジェクト状態の復元用です。エクスポートは報告、レビュー、他のツールとの連携用です。
| 資料 | 用途 | 機密として扱う |
|---|---|---|
| プロジェクトバックアップ | ローカルの Ogma 状態を復元 | はい |
| HAR エクスポート | キャプチャした HTTP 通信を共有 | はい |
| 指摘事項レポート | 報告とトリアージ | はい |
| Raw HTTP エクスポート | リクエストの再現や監査 | はい |
| CSV/JSON エクスポート | 外部での分析 | はい |
Cookie、Bearer トークン、パスワード、内部ホスト名、個人データを除去する必要がある場合は、共有前にエクスポート内容を確認してください。
プロジェクトバックアップには保存済みのシークレット変数の値も含まれます。UI のマスキングではアーカイブから削除されません。ワークスペース共有のワークフローをプロジェクトと一緒に移す必要がある場合は、別途エクスポートしてください。
インポート
Ogma は HAR、Burp のエクスポート、API 仕様、指摘事項のインポートなど、複数のソースから通信や評価データを取り込めます。
インポートは次の用途に使用できます。
- 過去のテスト証拠をプロジェクトへ取り込む。
- API 仕様から初期対象を登録する。
- 別のプロキシやキャプチャ元から分析を継続する。
- 指摘事項を Ogma の報告ワークフローに統一する。
プロジェクトの整理
推奨する運用:
- 評価ごとに専用のプロジェクトを使用します。
- プロジェクト、エクスポート、バックアップに分かりやすい名前を付けます。
- 証拠、メモ、指摘事項を同じプロジェクト内で関連付けます。
- バックアップを、その診断業務やラボの資料のそばに保存します。
- 診断情報を共有する前にプラグインログを確認します。
- 無関係な対象へ切り替えるときは、ブラウザーデータを消去します。
証明書
Ogma は HTTPS の検査用にローカルの CA 情報を管理します。証明書設定には、CA のダウンロード、バックアップ / インポート、再生成、名前付き CA、TLS 診断があります。
設定を把握しやすくなる場合は、証明書プロファイルでプロジェクトや環境間の作業を分離してください。