본문으로 이동

발견 사항 ​

발견 사항은 확인된 문제를 문서화하는 Ogma 작업 영역입니다. 모든 뒷받침 증거를 첨부하여 바로 내보낼 수 있습니다.

발견 사항 만들기 ​

발견 사항은 네 가지 방법으로 만들 수 있습니다.

  • HTTP 기록에서: 행을 마우스 오른쪽 버튼으로 클릭하고 발견 사항 만들기를 선택합니다.
  • 재전송에서: 시도를 마우스 오른쪽 버튼으로 클릭하고 발견 사항 만들기를 선택합니다.
  • 자동화에서: 결과 행을 마우스 오른쪽 버튼으로 클릭하고 발견 사항 만들기를 선택합니다.
  • 발견 사항 패널에서: 새로 만들기를 클릭하여 빈 폼에서 시작합니다.

액티브 스캐너와 플러그인도 발견 사항을 자동으로 만들 수 있습니다.

발견 사항 필드 ​

필드설명
제목문제에 대한 간단한 설명
심각도영향 평가: info, low, medium, high, critical
신뢰도증거의 확실성: unknown, potential, likely, confirmed
상태분류 상태: open, confirmed, resolved, false-positive
설명문제와 영향에 대한 상세 설명
조치 방안권장 수정 또는 완화 방법
CVSS 점수선택적인 숫자형 심각도 점수
CWE선택적인 Common Weakness Enumeration 식별자
PoC 코드개념 증명용 페이로드 또는 스크립트

증거 첨부 ​

HTTP 기록 항목, 재전송 시도, 자동화 결과, WebSocket 메시지를 발견 사항에 증거로 연결할 수 있습니다.

HTTP 기록에서 현재 선택한 항목을 첨부하려면:

  1. 발견 사항을 엽니다.
  2. 증거 섹션에서 선택 항목 사용을 클릭합니다.

Ogma는 항목을 연결하고 페이로드를 포함한 전체 요청을 기록하므로 무엇이 문제를 유발했는지 정확히 증거로 남습니다. 하나의 발견 사항에 여러 증거 항목을 첨부할 수 있습니다.

중복 제거 키 ​

중복 제거 키는 중복된 발견 사항을 병합합니다. 두 발견 사항의 중복 제거 키가 같으면 Ogma는 동일한 문제로 취급합니다. 스캐너나 플러그인이 같은 근본 취약점에 대해 발견 사항을 반복 생성하는 경우에 사용하세요.

중복 제거 키에는 CWE, 엔드포인트 경로 또는 둘의 조합처럼 일관된 식별자를 설정합니다.

AI 지원 ​

발견 사항의 AI 지원을 클릭하면 제목과 증거를 바탕으로 설명 및 조치 방안 초안을 생성합니다. 저장 전에 출력을 검토하고 수정하세요.

일괄 작업 ​

체크박스 열에서 여러 발견 사항을 선택하여 일괄 작업을 적용합니다.

  • 여러 발견 사항의 심각도나 상태를 한 번에 변경합니다.
  • 발견 사항을 삭제합니다.
  • 선택한 항목을 내보냅니다.

표시된 항목 삭제는 화면에 표시된 발견 사항만 삭제합니다. 프로젝트 전체 항목 삭제는 확인 후 필터에 가려진 항목과 다른 페이지의 항목도 삭제합니다. 나중에 필요할 수 있는 기록을 삭제하기 전에 증거를 백업하세요.

내보내기 ​

발견 사항 패널의 내보내기 버튼으로 발견 사항을 내보냅니다.

형식용도
Markdown보고서, 위키, 이슈 추적 시스템에 붙여 넣기
JSON다른 도구로 가져오거나 나중을 위해 보관하기
CSV스프레드시트에서 열거나 고객과 공유하기

모든 내보내기 형식에는 발견 사항 필드와 각 증거 항목에 대한 참조가 포함됩니다.

가져오기 ​

발견 사항 패널의 가져오기로 JSON 파일에서 발견 사항을 불러옵니다. 가져온 발견 사항은 기존 항목과 병합됩니다. 중복 제거 키가 기존 발견 사항과 같으면 Ogma는 중복 항목을 만들지 않고 기존 기록을 업데이트합니다.

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.