---
url: https://docs.ogmabox.com/ru/app/findings.md
description: >-
  Создавайте, проверяйте, объединяйте дубликаты и экспортируйте результаты
  проверки безопасности в Ogma с привязанными доказательствами.
---

# Находки {#findings}

Раздел «Находки» в Ogma предназначен для документирования подтверждённых проблем безопасности со всеми приложенными доказательствами, готовыми к экспорту.

## Создание находки {#creating-a-finding}

Создать результат можно четырьмя способами:

* Из раздела **История HTTP**: нажмите строку правой кнопкой и выберите **Добавить в находки**.
* Из раздела **Повторная отправка**: нажмите попытку правой кнопкой и выберите **Добавить в находки**.
* Из раздела **Автоматизация**: нажмите строку результата правой кнопкой и выберите **Добавить в находки**.
* Из панели **Находки**: нажмите **Новая находка**, чтобы открыть пустую форму.

Активный сканер и плагины также могут создавать результаты автоматически.

## Поля находки {#finding-fields}

| Поле | Описание |
| --- | --- |
| Заголовок | Краткое описание проблемы |
| Критичность | Оценка воздействия: информационная, низкая, средняя, высокая или критическая |
| Уверенность | Убедительность доказательств: неизвестно, возможно, вероятно или подтверждено |
| Статус | Состояние обработки: открыто, подтверждено, устранено или ложное срабатывание |
| Описание | Полное объяснение проблемы и её воздействия |
| Рекомендации | Предлагаемое исправление или снижение риска |
| Оценка CVSS | Необязательная числовая оценка критичности |
| CWE | Необязательный идентификатор Common Weakness Enumeration |
| Код PoC | Тестовые данные или скрипт для демонстрации эксплуатации |

## Приложение доказательств {#attaching-evidence}

Привяжите к результату в качестве доказательства любую запись истории HTTP, попытку Replay, результат Automate или сообщение WebSocket.

Чтобы приложить выбранную запись истории HTTP:

1. Откройте результат.
2. Нажмите **Использовать выбранную** в разделе доказательств.

Ogma привязывает запись и фиксирует полный запрос, включая тестовые данные, чтобы доказательство точно показывало причину проблемы. К одному результату можно приложить несколько доказательств.

## Ключ дедупликации {#dedupe-key}

Ключ дедупликации объединяет повторяющиеся результаты. Если у двух результатов одинаковый ключ, Ogma считает их одной проблемой. Используйте это, когда сканер или плагин создаёт повторные результаты для одной уязвимости.

Задавайте ключ как устойчивый идентификатор: CWE, путь конечной точки или их сочетание.

## Помощь ИИ {#ai-assist}

Нажмите **Помощь ИИ** в результате, чтобы получить варианты описания и рекомендаций на основе заголовка и доказательств. Проверьте и отредактируйте текст перед сохранением.

## Массовые действия {#bulk-actions}

Выберите несколько результатов с помощью столбца флажков для массовых действий:

* Изменить критичность или статус нескольких результатов одновременно.
* Удалить результаты.
* Экспортировать выбранный набор.

**Удалить видимые** удаляет только отображаемые результаты. **Удалить все в проекте** после подтверждения также удаляет результаты, скрытые фильтрами или находящиеся на других страницах. Сделайте резервную копию доказательств перед удалением записей, которые могут понадобиться позже.

## Экспорт {#exporting}

Экспортируйте результаты кнопкой **Экспорт** на панели **Находки**.

| Формат | Применение |
| --- | --- |
| Markdown | Вставка в отчёты, вики или системы учёта задач |
| JSON | Импорт в другие инструменты или архивирование |
| CSV | Открытие в электронных таблицах или передача заказчику |

Все форматы экспорта включают поля результата и ссылку на каждую запись доказательства.

## Импорт {#importing}

Импортируйте результаты из JSON-файла кнопкой **Импорт** на панели **Находки**. Импортированные результаты объединяются с существующими. Если ключ дедупликации совпадает с существующим результатом, Ogma обновляет запись вместо создания дубликата.

## Связанные страницы {#related-pages}

* [Экспорт](./exports.md)
* [Сканер](./utilities/scanner.md)
* [Повторная отправка](./replay.md)
