Ustalenia
Ustalenia to miejsce w Ogma do dokumentowania potwierdzonych problemów, z dołączonymi wszystkimi dowodami, gotowymi do eksportu.
Tworzenie ustalenia
Ustalenie można utworzyć na cztery sposoby:
- W panelu Historia HTTP: kliknij wiersz prawym przyciskiem myszy i wybierz Wyślij do > Ustalenia, aby utworzyć ustalenie.
- W panelu Ponowne wysyłanie: kliknij próbę prawym przyciskiem myszy i wybierz opcję utworzenia ustalenia.
- W panelu Automatyzacja: kliknij wiersz wyniku prawym przyciskiem myszy i wybierz opcję utworzenia ustalenia.
- W panelu Ustalenia: kliknij Nowa, aby rozpocząć od pustego formularza.
Skaner aktywny i wtyczki również mogą automatycznie tworzyć ustalenia.
Pola ustalenia
| Pole | Opis |
|---|---|
| Tytuł | Krótki opis problemu |
| Waga | Ocena wpływu: informacyjna, niska, średnia, wysoka lub krytyczna |
| Pewność | Siła dowodów: nieznana, potencjalna, prawdopodobna lub potwierdzona |
| Status | Stan weryfikacji: otwarte, potwierdzone, rozwiązane lub fałszywy alarm |
| Opis | Pełne wyjaśnienie problemu i jego wpływu |
| Zalecenia naprawcze | Sugerowana poprawka lub sposób ograniczenia ryzyka |
| Wynik CVSS | Opcjonalna liczbowa ocena istotności |
| CWE | Opcjonalny identyfikator Common Weakness Enumeration |
| Kod PoC | Ładunek lub skrypt demonstrujący problem |
Dołączanie dowodów
Powiąż z ustaleniem dowolny wpis Historii HTTP, próbę ponownego wysyłania, wynik automatyzacji lub wiadomość WebSocket jako dowód.
Aby dołączyć aktualnie wybrany wpis Historii HTTP:
- Otwórz ustalenie.
- Kliknij Użyj zaznaczonego w sekcji dowodów.
Ogma powiąże wpis i zapisze pełne żądanie, w tym ładunek, aby dowód pokazywał dokładnie, co wywołało problem. Do jednego ustalenia można dołączyć wiele dowodów.
Klucz deduplikacji
Klucz deduplikacji scala zduplikowane ustalenia. Jeśli dwa ustalenia mają ten sam klucz deduplikacji, Ogma traktuje je jako ten sam problem. Używaj go, gdy skaner lub wtyczka generuje powtarzające się ustalenia dotyczące tej samej podatności.
Ustaw klucz deduplikacji na spójny identyfikator: CWE, ścieżkę punktu końcowego lub połączenie obu.
Pomoc AI
Skorzystaj z pomocy AI przy ustaleniu, aby wygenerować propozycję opisu i zaleceń naprawczych na podstawie tytułu i dowodów. Sprawdź i edytuj wynik przed zapisaniem.
Operacje zbiorcze
Zaznacz wiele ustaleń za pomocą kolumny pól wyboru, aby zastosować operacje zbiorcze:
- Zmień wagę lub status wielu ustaleń jednocześnie.
- Usuń ustalenia.
- Eksportuj wybrany zestaw.
Usuń widoczne usuwa tylko wyświetlane ustalenia. Usuń wszystkie w projekcie usuwa też ustalenia ukryte przez filtry lub znajdujące się na innych stronach, po potwierdzeniu. Przed usunięciem rekordów, które mogą być potrzebne później, wykonaj kopię zapasową dowodów.
Eksportowanie
Eksportuj ustalenia przyciskiem Wyeksportuj w panelu Ustalenia.
| Format | Zastosowanie |
|---|---|
| Markdown | Wklejanie do raportów, wiki lub systemów śledzenia zgłoszeń |
| JSON | Import do innych narzędzi lub archiwizacja na później |
| CSV | Otwieranie w arkuszach kalkulacyjnych lub udostępnianie klientowi |
Wszystkie eksportowane formaty zawierają pola ustalenia i odwołanie do każdego wpisu dowodowego.
Importowanie
Importuj ustalenia z pliku JSON za pomocą opcji Importuj w panelu Ustalenia. Importowane ustalenia są scalane z istniejącymi. Jeśli importowane ustalenie ma ten sam klucz deduplikacji co istniejące, Ogma aktualizuje istniejący rekord zamiast tworzyć duplikat.