Przejdź do treści

Ustalenia ​

Ustalenia to miejsce w Ogma do dokumentowania potwierdzonych problemów, z dołączonymi wszystkimi dowodami, gotowymi do eksportu.

Tworzenie ustalenia ​

Ustalenie można utworzyć na cztery sposoby:

  • W panelu Historia HTTP: kliknij wiersz prawym przyciskiem myszy i wybierz Wyślij do > Ustalenia, aby utworzyć ustalenie.
  • W panelu Ponowne wysyłanie: kliknij próbę prawym przyciskiem myszy i wybierz opcję utworzenia ustalenia.
  • W panelu Automatyzacja: kliknij wiersz wyniku prawym przyciskiem myszy i wybierz opcję utworzenia ustalenia.
  • W panelu Ustalenia: kliknij Nowa, aby rozpocząć od pustego formularza.

Skaner aktywny i wtyczki również mogą automatycznie tworzyć ustalenia.

Pola ustalenia ​

PoleOpis
TytułKrótki opis problemu
WagaOcena wpływu: informacyjna, niska, średnia, wysoka lub krytyczna
PewnośćSiła dowodów: nieznana, potencjalna, prawdopodobna lub potwierdzona
StatusStan weryfikacji: otwarte, potwierdzone, rozwiązane lub fałszywy alarm
OpisPełne wyjaśnienie problemu i jego wpływu
Zalecenia naprawczeSugerowana poprawka lub sposób ograniczenia ryzyka
Wynik CVSSOpcjonalna liczbowa ocena istotności
CWEOpcjonalny identyfikator Common Weakness Enumeration
Kod PoCŁadunek lub skrypt demonstrujący problem

Dołączanie dowodów ​

Powiąż z ustaleniem dowolny wpis Historii HTTP, próbę ponownego wysyłania, wynik automatyzacji lub wiadomość WebSocket jako dowód.

Aby dołączyć aktualnie wybrany wpis Historii HTTP:

  1. Otwórz ustalenie.
  2. Kliknij Użyj zaznaczonego w sekcji dowodów.

Ogma powiąże wpis i zapisze pełne żądanie, w tym ładunek, aby dowód pokazywał dokładnie, co wywołało problem. Do jednego ustalenia można dołączyć wiele dowodów.

Klucz deduplikacji ​

Klucz deduplikacji scala zduplikowane ustalenia. Jeśli dwa ustalenia mają ten sam klucz deduplikacji, Ogma traktuje je jako ten sam problem. Używaj go, gdy skaner lub wtyczka generuje powtarzające się ustalenia dotyczące tej samej podatności.

Ustaw klucz deduplikacji na spójny identyfikator: CWE, ścieżkę punktu końcowego lub połączenie obu.

Pomoc AI ​

Skorzystaj z pomocy AI przy ustaleniu, aby wygenerować propozycję opisu i zaleceń naprawczych na podstawie tytułu i dowodów. Sprawdź i edytuj wynik przed zapisaniem.

Operacje zbiorcze ​

Zaznacz wiele ustaleń za pomocą kolumny pól wyboru, aby zastosować operacje zbiorcze:

  • Zmień wagę lub status wielu ustaleń jednocześnie.
  • Usuń ustalenia.
  • Eksportuj wybrany zestaw.

Usuń widoczne usuwa tylko wyświetlane ustalenia. Usuń wszystkie w projekcie usuwa też ustalenia ukryte przez filtry lub znajdujące się na innych stronach, po potwierdzeniu. Przed usunięciem rekordów, które mogą być potrzebne później, wykonaj kopię zapasową dowodów.

Eksportowanie ​

Eksportuj ustalenia przyciskiem Wyeksportuj w panelu Ustalenia.

FormatZastosowanie
MarkdownWklejanie do raportów, wiki lub systemów śledzenia zgłoszeń
JSONImport do innych narzędzi lub archiwizacja na później
CSVOtwieranie w arkuszach kalkulacyjnych lub udostępnianie klientowi

Wszystkie eksportowane formaty zawierają pola ustalenia i odwołanie do każdego wpisu dowodowego.

Importowanie ​

Importuj ustalenia z pliku JSON za pomocą opcji Importuj w panelu Ustalenia. Importowane ustalenia są scalane z istniejącymi. Jeśli importowane ustalenie ma ten sam klucz deduplikacji co istniejące, Ogma aktualizuje istniejący rekord zamiast tworzyć duplikat.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.