Ga naar de inhoud

Bevindingen ​

Bevindingen is de werkruimte van Ogma voor het documenteren van bevestigde problemen, met al het ondersteunende bewijsmateriaal bijgevoegd en klaar voor export.

Een bevinding maken ​

Je kunt op vier manieren een bevinding maken:

  • Vanuit HTTP-geschiedenis: klik met de rechtermuisknop op een rij en selecteer Sturen naar > Bevindingen.
  • Vanuit Opnieuw versturen: klik met de rechtermuisknop op een poging en selecteer Bevinding maken.
  • Vanuit Automatiseren: klik met de rechtermuisknop op een resultaatrij en selecteer Bevinding maken.
  • Vanuit het paneel Bevindingen: klik op Nieuw om met een leeg formulier te beginnen.

De actieve scanner en plugins kunnen ook automatisch bevindingen maken.

Velden van een bevinding ​

VeldBeschrijving
TitelKorte beschrijving van het probleem
ErnstImpactbeoordeling: informatief, laag, gemiddeld, hoog of kritiek
ZekerheidBewijskracht: onbekend, mogelijk, waarschijnlijk of bevestigd
StatusTriagestatus: open, bevestigd, opgelost of fout-positief
BeschrijvingVolledige uitleg van het probleem en de impact
OplossingVoorgestelde oplossing of beperkende maatregel
CVSS-scoreOptionele numerieke ernstscore
CWEOptionele Common Weakness Enumeration-identificatie
PoC-codeProof-of-concept-payload of -script

Bewijsmateriaal bijvoegen ​

Koppel een HTTP-geschiedenisvermelding, poging uit Opnieuw versturen, resultaat uit Automatiseren of WebSocket-bericht aan een bevinding als bewijsmateriaal.

Om de momenteel geselecteerde vermelding in HTTP-geschiedenis bij te voegen:

  1. Open de bevinding.
  2. Klik op Selectie gebruiken in de bewijssectie.

Ogma koppelt de vermelding en legt het volledige verzoek vast, inclusief de payload, zodat het bewijsmateriaal precies laat zien wat het probleem heeft veroorzaakt. Je kunt meerdere bewijsstukken aan één bevinding toevoegen.

Ontdubbelingssleutel ​

De ontdubbelingssleutel voegt dubbele bevindingen samen. Als twee bevindingen dezelfde ontdubbelingssleutel hebben, behandelt Ogma ze als hetzelfde probleem. Gebruik dit wanneer een scanner of plugin herhaalde bevindingen voor dezelfde onderliggende kwetsbaarheid genereert.

Stel de ontdubbelingssleutel in op een consistente identificatie: de CWE, het eindpuntpad of een combinatie van beide.

AI-hulp ​

Klik op AI-hulp bij een bevinding om op basis van de titel en het bewijsmateriaal suggesties voor beschrijving en herstelmaatregelen te genereren. Controleer en bewerk de uitvoer voordat je opslaat.

Bulkacties ​

Selecteer meerdere bevindingen via de selectievakjeskolom om bulkacties toe te passen:

  • Wijzig de ernst of status van meerdere bevindingen tegelijk.
  • Verwijder bevindingen.
  • Exporteer de geselecteerde set.

Zichtbare bevindingen verwijderen verwijdert alleen de weergegeven bevindingen. Alles in project verwijderen verwijdert na bevestiging ook bevindingen die door filters verborgen zijn of op andere pagina’s staan. Beide knoppen tonen ook het aantal bevindingen. Maak een back-up van bewijsmateriaal voordat je records verwijdert die je later mogelijk nodig hebt.

Exporteren ​

Exporteer bevindingen via JSON exporteren of CSV exporteren in het paneel Bevindingen. Gebruik Rapport genereren voor een Markdown-rapport.

FormaatGebruik
MarkdownPlakken in rapporten, wiki’s of issuetrackers
JSONImporteren in andere tools of archiveren voor later
CSVOpenen in spreadsheets of delen met een klant

Alle exportformaten bevatten de bevindingsvelden en een verwijzing naar elk bewijsstuk.

Importeren ​

Importeer bevindingen uit een JSON-bestand via Importeren in het paneel Bevindingen. Geïmporteerde bevindingen worden samengevoegd met bestaande bevindingen. Als een geïmporteerde bevinding dezelfde ontdubbelingssleutel heeft als een bestaande bevinding, werkt Ogma het bestaande record bij in plaats van een duplicaat te maken.

Propriëtaire software. Alle rechten voorbehouden.