Achados
Achados é o espaço do Ogma para documentar problemas confirmados, com todas as evidências de suporte anexadas e prontas para exportar.
Criar um achado
Você pode criar um achado de quatro maneiras:
- No Histórico HTTP: clique com o botão direito em uma linha e selecione Criar achado.
- No Reenvio: clique com o botão direito em uma tentativa e selecione Criar achado.
- Na Automação: clique com o botão direito em uma linha de resultados e selecione Criar achado.
- No painel Achados: clique em Nova para começar com um formulário vazio.
A Varredura ativa e os plugins também podem criar achados automaticamente.
Campos de um achado
| Campo | Descrição |
|---|---|
| Título | Descrição breve do problema |
| Severidade | Classificação de impacto: informativa, baixa, média, alta ou crítica |
| Confiança | Solidez da evidência: desconhecida, potencial, provável ou confirmada |
| Status | Estado de triagem: aberto, confirmado, resolvido ou falso positivo |
| Descrição | Explicação completa do problema e de seu impacto |
| Correção | Correção ou mitigação sugerida |
| Pontuação CVSS | Pontuação numérica opcional de severidade |
| CWE | Identificador opcional de Common Weakness Enumeration |
| Código PoC | Payload ou script de prova de conceito |
Anexar evidências
Vincule qualquer entrada do Histórico HTTP, tentativa de Reenvio, resultado de Automação ou mensagem WebSocket a um achado como evidência.
Para anexar a entrada selecionada no Histórico HTTP:
- Abra o achado.
- Clique em Usar selecionada na seção de evidências.
O Ogma vincula a entrada e registra a requisição completa, incluindo o payload, para que a evidência mostre exatamente o que acionou o problema. Você pode anexar vários itens de evidência a um achado.
Chave de deduplicação
A chave de deduplicação mescla achados duplicados. Se dois achados compartilham a mesma chave de deduplicação, o Ogma os trata como o mesmo problema. Use isso quando um scanner ou plugin gerar achados repetidos para a mesma vulnerabilidade subjacente.
Defina a chave de deduplicação como um identificador consistente: o CWE, o caminho do endpoint ou uma combinação de ambos.
Assistência de IA
Clique em Assistência de IA em um achado para gerar sugestões de descrição e correção com base no título e nas evidências. Revise e edite a saída antes de salvar.
Ações em lote
Selecione vários achados usando a coluna de caixas de seleção para aplicar ações em lote:
- Altere a severidade ou o status de vários achados de uma vez.
- Exclua achados.
- Exporte o conjunto selecionado.
Excluir visíveis remove apenas os achados exibidos. Excluir todos do projeto também remove, após confirmação, os achados ocultos por filtros ou em outras páginas. Faça backup das evidências antes de excluir registros que você possa precisar depois.
Exportar
Exporte achados pelo botão Exportar no painel Achados.
| Formato | Uso |
|---|---|
| Markdown | Colar em relatórios, wikis ou sistemas de acompanhamento de problemas |
| JSON | Importar em outras ferramentas ou arquivar para depois |
| CSV | Abrir em planilhas ou compartilhar com um cliente |
Todos os formatos exportados incluem os campos do achado e uma referência a cada entrada de evidência.
Importar
Importe achados de um arquivo JSON usando Importar no painel Achados. Os achados importados são mesclados aos existentes. Se um achado importado compartilhar uma chave de deduplicação com um existente, o Ogma atualiza o registro existente em vez de criar uma duplicata.