Ir para o conteúdo

Modelo de segurança ​

O Ogma foi desenvolvido para testes de segurança ofensiva. Isso significa que ele pode processar tráfego HTTP sensível, credenciais, cookies, tokens, nomes de hosts internos e dados privados de aplicações.

Esta página documenta como o Ogma trata dados locais, certificados, plugins, MCP, provedores de IA e exportações.

Dados com prioridade local ​

O Ogma armazena os dados das avaliações localmente na máquina do usuário. Trate pastas de projetos, bancos de dados, dados de plugins, exportações, backups, logs, arquivos e dados do navegador como artefatos de segurança sensíveis.

Tratamento recomendado:

  • Mantenha os dados do projeto fora de repositórios Git.
  • Revise as exportações antes de compartilhá-las.
  • Remova cookies, tokens bearer, IDs de sessão, senhas e tráfego privado de relatos públicos de bugs.
  • Criptografe os discos dos sistemas usados para testes de clientes ou de produção.
  • Use um projeto separado para cada avaliação ou ambiente-alvo.
  • Limpe os dados do navegador entre clientes ou alvos sem relação entre si.

Inspeção HTTPS ​

O Ogma pode inspecionar tráfego HTTPS quando o navegador de testes ou o sistema operacional confia no certificado da CA do Ogma.

Modelo operacional:

  • Instale o certificado da CA no perfil do navegador ou do sistema operacional usado com o Ogma.
  • Remova ou faça a rotação do certificado da CA quando o perfil não precisar mais de inspeção HTTPS.
  • Use um perfil de navegador dedicado aos testes com proxy.
  • Regenere a CA se houver possibilidade de a chave privada ter sido copiada.
  • Trate os backups da CA como segredos.

Navegador interno ​

O Ogma inclui um navegador interno baseado em Chromium para testes pelo proxy.

O navegador interno é otimizado para captura de tráfego e testes com proxy. Um perfil separado de navegador externo costuma ser melhor para navegação sem relação com os testes.

Varredura ativa ​

A varredura ativa envia requisições modificadas à aplicação-alvo. Ela pode acionar alertas, alterar dados, criar registros ou afetar a disponibilidade.

Use a varredura ativa quando:

  • O alvo estiver dentro do escopo.
  • A taxa e a concorrência forem adequadas ao ambiente.
  • As evidências do scanner forem revisadas antes de relatar os resultados.

O scanner ativo do Ogma valida achados com evidências das respostas, comparação com a referência e verificações de tempo repetidas quando aplicável, mas os resultados do scanner ainda exigem revisão de quem realiza os testes.

Plugins ​

Plugins são extensões locais. Eles podem adicionar lógica de backend, painéis de frontend e funcionalidades de fluxos de trabalho.

O sistema de plugins do Ogma foi projetado com isolamento em mente:

  • Plugins de frontend são executados em iframes com isolamento por sandbox.
  • As chamadas à ponte de plugins são restritas.
  • As APIs de plugins de backend são explícitas.
  • As permissões dos plugins são visíveis para o usuário.
  • Os pacotes de plugins instalados são gerenciados no diretório de plugins do Ogma para manter um comportamento estável na distribuição binária.

A revisão do plugin faz parte do fluxo de instalação porque as extensões podem processar tráfego capturado e dados do projeto.

Servidor MCP ​

O servidor MCP do Ogma é somente leitura por padrão. Recursos privilegiados exigem permissões explícitas em Configurações > MCP ou opções de inicialização para stdio independente. O MCP HTTP integrado aceita apenas loopback; esta compilação não configura autenticação para MCP exposto à rede.

Use o conjunto mínimo de permissões necessário para a tarefa:

  • Somente leitura para análise.
  • Escrita de achados somente quando você quiser criar achados com auxílio de IA.
  • Permissões de exportação somente quando você quiser, intencionalmente, criar tarefas de exportação.
  • Permissões de envio de requisições somente quando você permitir tráfego de saída intencionalmente.
  • Permissões de execução de fluxos de trabalho somente quando você permitir ações automatizadas intencionalmente.
  • Permissões de controle de interceptação somente quando você permitir alterações na fila intencionalmente.
  • Permissões de leitura de segredos somente quando um agente precisar de valores de variáveis de ambiente sem mascaramento.

A permissão de escrita de achados também controla alterações compartilhadas do projeto, como edições de variáveis de ambiente e de Localizar e substituir. Consulte Permissões do MCP antes de habilitá-la. Os limites por ferramenta continuam em vigor, mas não há cotas de atividade por minuto ou por sessão.

Provedores de IA ​

Se você usar provedores remotos de IA no espaço de trabalho ou por clientes MCP, o tráfego capturado poderá sair da máquina local, dependendo da configuração do provedor.

Antes de enviar dados à IA:

  • Remova credenciais e dados pessoais dos dados enviados.
  • Prefira provedores locais ou aprovados para dados de clientes.
  • Verifique manualmente os achados gerados por IA antes de relatá-los.

Exportações e relatórios ​

As exportações podem conter mensagens HTTP completas, corpos de respostas, achados, resultados de Automação e links de evidências.

Antes de compartilhar:

  • Remova segredos.
  • Revise anexos binários e arquivos enviados.
  • Confirme que o formato de exportação inclui apenas os dados pretendidos.
  • Armazene os relatórios entregues de acordo com os requisitos de tratamento do cliente.

Relatar problemas de segurança ​

Relate problemas de segurança exploráveis de forma privada quando o relato contiver detalhes sensíveis.

Até que uma política de segurança específica seja publicada, use o rastreador de issues do GitHub apenas para bugs não sensíveis e solicitações de recursos:

https://github.com/ogmabox/ogma/issues/new/choose

Software proprietário. Todos os direitos reservados.