Перейти к содержимому

Находки ​

Раздел «Находки» в Ogma предназначен для документирования подтверждённых проблем безопасности со всеми приложенными доказательствами, готовыми к экспорту.

Создание находки ​

Создать результат можно четырьмя способами:

  • Из раздела История HTTP: нажмите строку правой кнопкой и выберите Добавить в находки.
  • Из раздела Повторная отправка: нажмите попытку правой кнопкой и выберите Добавить в находки.
  • Из раздела Автоматизация: нажмите строку результата правой кнопкой и выберите Добавить в находки.
  • Из панели Находки: нажмите Новая находка, чтобы открыть пустую форму.

Активный сканер и плагины также могут создавать результаты автоматически.

Поля находки ​

ПолеОписание
ЗаголовокКраткое описание проблемы
КритичностьОценка воздействия: информационная, низкая, средняя, высокая или критическая
УверенностьУбедительность доказательств: неизвестно, возможно, вероятно или подтверждено
СтатусСостояние обработки: открыто, подтверждено, устранено или ложное срабатывание
ОписаниеПолное объяснение проблемы и её воздействия
РекомендацииПредлагаемое исправление или снижение риска
Оценка CVSSНеобязательная числовая оценка критичности
CWEНеобязательный идентификатор Common Weakness Enumeration
Код PoCТестовые данные или скрипт для демонстрации эксплуатации

Приложение доказательств ​

Привяжите к результату в качестве доказательства любую запись истории HTTP, попытку Replay, результат Automate или сообщение WebSocket.

Чтобы приложить выбранную запись истории HTTP:

  1. Откройте результат.
  2. Нажмите Использовать выбранную в разделе доказательств.

Ogma привязывает запись и фиксирует полный запрос, включая тестовые данные, чтобы доказательство точно показывало причину проблемы. К одному результату можно приложить несколько доказательств.

Ключ дедупликации ​

Ключ дедупликации объединяет повторяющиеся результаты. Если у двух результатов одинаковый ключ, Ogma считает их одной проблемой. Используйте это, когда сканер или плагин создаёт повторные результаты для одной уязвимости.

Задавайте ключ как устойчивый идентификатор: CWE, путь конечной точки или их сочетание.

Помощь ИИ ​

Нажмите Помощь ИИ в результате, чтобы получить варианты описания и рекомендаций на основе заголовка и доказательств. Проверьте и отредактируйте текст перед сохранением.

Массовые действия ​

Выберите несколько результатов с помощью столбца флажков для массовых действий:

  • Изменить критичность или статус нескольких результатов одновременно.
  • Удалить результаты.
  • Экспортировать выбранный набор.

Удалить видимые удаляет только отображаемые результаты. Удалить все в проекте после подтверждения также удаляет результаты, скрытые фильтрами или находящиеся на других страницах. Сделайте резервную копию доказательств перед удалением записей, которые могут понадобиться позже.

Экспорт ​

Экспортируйте результаты кнопкой Экспорт на панели Находки.

ФорматПрименение
MarkdownВставка в отчёты, вики или системы учёта задач
JSONИмпорт в другие инструменты или архивирование
CSVОткрытие в электронных таблицах или передача заказчику

Все форматы экспорта включают поля результата и ссылку на каждую запись доказательства.

Импорт ​

Импортируйте результаты из JSON-файла кнопкой Импорт на панели Находки. Импортированные результаты объединяются с существующими. Если ключ дедупликации совпадает с существующим результатом, Ogma обновляет запись вместо создания дубликата.

Проприетарное ПО. Все права защищены.