Перейти к содержимому

Проекты и данные ​

Ogma ориентирована на локальную работу. Данные проектов, перехваченный трафик, результаты проверки безопасности, экспорт, резервные копии, пакеты плагинов и локальные настройки находятся на компьютере с Ogma.

Экземпляры ​

Экземпляр представляет работающий процесс прокси и API Ogma.

Типичные значения по умолчанию:

СлушательПо умолчанию
Прокси127.0.0.1:8080
API127.0.0.1:8181
Каталог данных./ogma-data для локальных CLI-запусков и разработки; системный каталог данных приложения для десктопных пакетов

В окне запуска можно запускать, останавливать, открывать, редактировать и удалять локальные экземпляры.

Проекты ​

Проекты разделяют данные тестирования. Используйте отдельный проект для каждого заказчика, приложения, этапа исследования или лабораторной цели.

Данные проекта включают:

  • Историю HTTP.
  • Историю WebSocket и SSE.
  • Результаты проверки безопасности.
  • Сессии Replay.
  • Сессии и запуски Automate.
  • Рабочие процессы конкретного проекта и данные выполнения проекта.
  • Наборы настроек области.
  • Собственные пассивные правила.
  • Экспорт и импортированные данные.
  • Заметки и переменные окружения проекта.

Общие данные пространства и переключение ​

Рабочее пространство — каталог данных с проектами и общими материалами CA. По умолчанию рабочие процессы общие для пространства: включите Только для этого проекта в настройках рабочего процесса, чтобы ограничить его определение текущим проектом. Глобальные переменные окружения также действуют во всём пространстве; переменные проекта переопределяют одноимённые глобальные. Заметки отдельны для каждого проекта.

Выбирайте другой проект переключателем проектов. Трафик записывается в базу автоматически; для сохранения при переключении или закрытии Ogma резервная копия не нужна. Копия — ручной снимок для восстановления или переноса. Временная сессия предназначена для одноразовой работы; для сохраняемого исследования создайте или откройте постоянное пространство.

Резервные копии и экспорт ​

Резервные копии восстанавливают состояние проекта Ogma. Экспорт служит для отчётов, анализа и обмена с инструментами.

МатериалНазначениеКонфиденциальный
Резервная копия проектаВосстановить локальное состояние OgmaДа
Экспорт HARПередать перехваченный HTTPДа
Отчёт о результатах проверки безопасностиОтчётность и разбор выявленных проблемДа
Экспорт в формате Raw HTTPВоспроизведение или аудит запросовДа
Экспорт CSV/JSONВнешний анализДа

Проверяйте экспорт перед передачей, если нужно удалить cookie, bearer-токены, пароли, внутренние имена хостов или персональные данные.

Резервные копии проектов включают сохранённые значения секретных переменных. Скрытие значений в интерфейсе не удаляет их из архива. Для переноса общих рабочих процессов вместе с проектом экспортируйте их отдельно.

Импорт ​

Ogma поддерживает импорт трафика и данных исследования из нескольких источников, включая HAR, экспорт Burp, спецификации API и импорт результатов проверки безопасности.

Используйте импорт, чтобы:

  • Добавить доказательства прежних тестов в проект.
  • Задать цели из спецификации API.
  • Продолжить анализ из другого прокси или источника записи.
  • Привести результаты проверки безопасности к рабочему процессу подготовки отчётов Ogma.

Организация проектов ​

Рекомендуемые настройки:

  • Отдельный проект для каждого исследования.
  • Понятные имена проектов, экспорта и резервных копий.
  • Связанные доказательства, заметки и результаты проверки безопасности в одном проекте.
  • Резервные копии рядом с соответствующими материалами исследования или лаборатории.
  • Проверка журналов плагинов перед передачей диагностики.
  • Очистка данных браузера при переходе между несвязанными целями.

Сертификаты ​

Ogma управляет локальными материалами CA для анализа HTTPS. Настройки включают скачивание CA, создание и импорт резервных копий, повторную генерацию CA, именованные CA и диагностику TLS.

Используйте профили сертификатов для разделения работы между проектами или средами, если это упрощает понимание настройки.

Проприетарное ПО. Все права защищены.