Находки
Раздел «Находки» в Ogma предназначен для документирования подтверждённых проблем безопасности со всеми приложенными доказательствами, готовыми к экспорту.
Создание находки
Создать результат можно четырьмя способами:
- Из раздела История HTTP: нажмите строку правой кнопкой и выберите Добавить в находки.
- Из раздела Повторная отправка: нажмите попытку правой кнопкой и выберите Добавить в находки.
- Из раздела Автоматизация: нажмите строку результата правой кнопкой и выберите Добавить в находки.
- Из панели Находки: нажмите Новая находка, чтобы открыть пустую форму.
Активный сканер и плагины также могут создавать результаты автоматически.
Поля находки
| Поле | Описание |
|---|---|
| Заголовок | Краткое описание проблемы |
| Критичность | Оценка воздействия: информационная, низкая, средняя, высокая или критическая |
| Уверенность | Убедительность доказательств: неизвестно, возможно, вероятно или подтверждено |
| Статус | Состояние обработки: открыто, подтверждено, устранено или ложное срабатывание |
| Описание | Полное объяснение проблемы и её воздействия |
| Рекомендации | Предлагаемое исправление или снижение риска |
| Оценка CVSS | Необязательная числовая оценка критичности |
| CWE | Необязательный идентификатор Common Weakness Enumeration |
| Код PoC | Тестовые данные или скрипт для демонстрации эксплуатации |
Приложение доказательств
Привяжите к результату в качестве доказательства любую запись истории HTTP, попытку Replay, результат Automate или сообщение WebSocket.
Чтобы приложить выбранную запись истории HTTP:
- Откройте результат.
- Нажмите Использовать выбранную в разделе доказательств.
Ogma привязывает запись и фиксирует полный запрос, включая тестовые данные, чтобы доказательство точно показывало причину проблемы. К одному результату можно приложить несколько доказательств.
Ключ дедупликации
Ключ дедупликации объединяет повторяющиеся результаты. Если у двух результатов одинаковый ключ, Ogma считает их одной проблемой. Используйте это, когда сканер или плагин создаёт повторные результаты для одной уязвимости.
Задавайте ключ как устойчивый идентификатор: CWE, путь конечной точки или их сочетание.
Помощь ИИ
Нажмите Помощь ИИ в результате, чтобы получить варианты описания и рекомендаций на основе заголовка и доказательств. Проверьте и отредактируйте текст перед сохранением.
Массовые действия
Выберите несколько результатов с помощью столбца флажков для массовых действий:
- Изменить критичность или статус нескольких результатов одновременно.
- Удалить результаты.
- Экспортировать выбранный набор.
Удалить видимые удаляет только отображаемые результаты. Удалить все в проекте после подтверждения также удаляет результаты, скрытые фильтрами или находящиеся на других страницах. Сделайте резервную копию доказательств перед удалением записей, которые могут понадобиться позже.
Экспорт
Экспортируйте результаты кнопкой Экспорт на панели Находки.
| Формат | Применение |
|---|---|
| Markdown | Вставка в отчёты, вики или системы учёта задач |
| JSON | Импорт в другие инструменты или архивирование |
| CSV | Открытие в электронных таблицах или передача заказчику |
Все форматы экспорта включают поля результата и ссылку на каждую запись доказательства.
Импорт
Импортируйте результаты из JSON-файла кнопкой Импорт на панели Находки. Импортированные результаты объединяются с существующими. Если ключ дедупликации совпадает с существующим результатом, Ogma обновляет запись вместо создания дубликата.