Ir para o conteúdo

Achados ​

Achados é o espaço do Ogma para documentar problemas confirmados, com todas as evidências de suporte anexadas e prontas para exportar.

Criar um achado ​

Você pode criar um achado de quatro maneiras:

  • No Histórico HTTP: clique com o botão direito em uma linha e selecione Criar achado.
  • No Reenvio: clique com o botão direito em uma tentativa e selecione Criar achado.
  • Na Automação: clique com o botão direito em uma linha de resultados e selecione Criar achado.
  • No painel Achados: clique em Nova para começar com um formulário vazio.

A Varredura ativa e os plugins também podem criar achados automaticamente.

Campos de um achado ​

CampoDescrição
TítuloDescrição breve do problema
SeveridadeClassificação de impacto: informativa, baixa, média, alta ou crítica
ConfiançaSolidez da evidência: desconhecida, potencial, provável ou confirmada
StatusEstado de triagem: aberto, confirmado, resolvido ou falso positivo
DescriçãoExplicação completa do problema e de seu impacto
CorreçãoCorreção ou mitigação sugerida
Pontuação CVSSPontuação numérica opcional de severidade
CWEIdentificador opcional de Common Weakness Enumeration
Código PoCPayload ou script de prova de conceito

Anexar evidências ​

Vincule qualquer entrada do Histórico HTTP, tentativa de Reenvio, resultado de Automação ou mensagem WebSocket a um achado como evidência.

Para anexar a entrada selecionada no Histórico HTTP:

  1. Abra o achado.
  2. Clique em Usar selecionada na seção de evidências.

O Ogma vincula a entrada e registra a requisição completa, incluindo o payload, para que a evidência mostre exatamente o que acionou o problema. Você pode anexar vários itens de evidência a um achado.

Chave de deduplicação ​

A chave de deduplicação mescla achados duplicados. Se dois achados compartilham a mesma chave de deduplicação, o Ogma os trata como o mesmo problema. Use isso quando um scanner ou plugin gerar achados repetidos para a mesma vulnerabilidade subjacente.

Defina a chave de deduplicação como um identificador consistente: o CWE, o caminho do endpoint ou uma combinação de ambos.

Assistência de IA ​

Clique em Assistência de IA em um achado para gerar sugestões de descrição e correção com base no título e nas evidências. Revise e edite a saída antes de salvar.

Ações em lote ​

Selecione vários achados usando a coluna de caixas de seleção para aplicar ações em lote:

  • Altere a severidade ou o status de vários achados de uma vez.
  • Exclua achados.
  • Exporte o conjunto selecionado.

Excluir visíveis remove apenas os achados exibidos. Excluir todos do projeto também remove, após confirmação, os achados ocultos por filtros ou em outras páginas. Faça backup das evidências antes de excluir registros que você possa precisar depois.

Exportar ​

Exporte achados pelo botão Exportar no painel Achados.

FormatoUso
MarkdownColar em relatórios, wikis ou sistemas de acompanhamento de problemas
JSONImportar em outras ferramentas ou arquivar para depois
CSVAbrir em planilhas ou compartilhar com um cliente

Todos os formatos exportados incluem os campos do achado e uma referência a cada entrada de evidência.

Importar ​

Importe achados de um arquivo JSON usando Importar no painel Achados. Os achados importados são mesclados aos existentes. Se um achado importado compartilhar uma chave de deduplicação com um existente, o Ogma atualiza o registro existente em vez de criar uma duplicata.

Software proprietário. Todos os direitos reservados.