Modelo de segurança
O Ogma foi desenvolvido para testes de segurança ofensiva. Isso significa que ele pode processar tráfego HTTP sensível, credenciais, cookies, tokens, nomes de hosts internos e dados privados de aplicações.
Esta página documenta como o Ogma trata dados locais, certificados, plugins, MCP, provedores de IA e exportações.
Dados com prioridade local
O Ogma armazena os dados das avaliações localmente na máquina do usuário. Trate pastas de projetos, bancos de dados, dados de plugins, exportações, backups, logs, arquivos e dados do navegador como artefatos de segurança sensíveis.
Tratamento recomendado:
- Mantenha os dados do projeto fora de repositórios Git.
- Revise as exportações antes de compartilhá-las.
- Remova cookies, tokens bearer, IDs de sessão, senhas e tráfego privado de relatos públicos de bugs.
- Criptografe os discos dos sistemas usados para testes de clientes ou de produção.
- Use um projeto separado para cada avaliação ou ambiente-alvo.
- Limpe os dados do navegador entre clientes ou alvos sem relação entre si.
Inspeção HTTPS
O Ogma pode inspecionar tráfego HTTPS quando o navegador de testes ou o sistema operacional confia no certificado da CA do Ogma.
Modelo operacional:
- Instale o certificado da CA no perfil do navegador ou do sistema operacional usado com o Ogma.
- Remova ou faça a rotação do certificado da CA quando o perfil não precisar mais de inspeção HTTPS.
- Use um perfil de navegador dedicado aos testes com proxy.
- Regenere a CA se houver possibilidade de a chave privada ter sido copiada.
- Trate os backups da CA como segredos.
Navegador interno
O Ogma inclui um navegador interno baseado em Chromium para testes pelo proxy.
O navegador interno é otimizado para captura de tráfego e testes com proxy. Um perfil separado de navegador externo costuma ser melhor para navegação sem relação com os testes.
Varredura ativa
A varredura ativa envia requisições modificadas à aplicação-alvo. Ela pode acionar alertas, alterar dados, criar registros ou afetar a disponibilidade.
Use a varredura ativa quando:
- O alvo estiver dentro do escopo.
- A taxa e a concorrência forem adequadas ao ambiente.
- As evidências do scanner forem revisadas antes de relatar os resultados.
O scanner ativo do Ogma valida achados com evidências das respostas, comparação com a referência e verificações de tempo repetidas quando aplicável, mas os resultados do scanner ainda exigem revisão de quem realiza os testes.
Plugins
Plugins são extensões locais. Eles podem adicionar lógica de backend, painéis de frontend e funcionalidades de fluxos de trabalho.
O sistema de plugins do Ogma foi projetado com isolamento em mente:
- Plugins de frontend são executados em iframes com isolamento por sandbox.
- As chamadas à ponte de plugins são restritas.
- As APIs de plugins de backend são explícitas.
- As permissões dos plugins são visíveis para o usuário.
- Os pacotes de plugins instalados são gerenciados no diretório de plugins do Ogma para manter um comportamento estável na distribuição binária.
A revisão do plugin faz parte do fluxo de instalação porque as extensões podem processar tráfego capturado e dados do projeto.
Servidor MCP
O servidor MCP do Ogma é somente leitura por padrão. Recursos privilegiados exigem permissões explícitas em Configurações > MCP ou opções de inicialização para stdio independente. O MCP HTTP integrado aceita apenas loopback; esta compilação não configura autenticação para MCP exposto à rede.
Use o conjunto mínimo de permissões necessário para a tarefa:
- Somente leitura para análise.
- Escrita de achados somente quando você quiser criar achados com auxílio de IA.
- Permissões de exportação somente quando você quiser, intencionalmente, criar tarefas de exportação.
- Permissões de envio de requisições somente quando você permitir tráfego de saída intencionalmente.
- Permissões de execução de fluxos de trabalho somente quando você permitir ações automatizadas intencionalmente.
- Permissões de controle de interceptação somente quando você permitir alterações na fila intencionalmente.
- Permissões de leitura de segredos somente quando um agente precisar de valores de variáveis de ambiente sem mascaramento.
A permissão de escrita de achados também controla alterações compartilhadas do projeto, como edições de variáveis de ambiente e de Localizar e substituir. Consulte Permissões do MCP antes de habilitá-la. Os limites por ferramenta continuam em vigor, mas não há cotas de atividade por minuto ou por sessão.
Provedores de IA
Se você usar provedores remotos de IA no espaço de trabalho ou por clientes MCP, o tráfego capturado poderá sair da máquina local, dependendo da configuração do provedor.
Antes de enviar dados à IA:
- Remova credenciais e dados pessoais dos dados enviados.
- Prefira provedores locais ou aprovados para dados de clientes.
- Verifique manualmente os achados gerados por IA antes de relatá-los.
Exportações e relatórios
As exportações podem conter mensagens HTTP completas, corpos de respostas, achados, resultados de Automação e links de evidências.
Antes de compartilhar:
- Remova segredos.
- Revise anexos binários e arquivos enviados.
- Confirme que o formato de exportação inclui apenas os dados pretendidos.
- Armazene os relatórios entregues de acordo com os requisitos de tratamento do cliente.
Relatar problemas de segurança
Relate problemas de segurança exploráveis de forma privada quando o relato contiver detalhes sensíveis.
Até que uma política de segurança específica seja publicada, use o rastreador de issues do GitHub apenas para bugs não sensíveis e solicitações de recursos: