Проекты и данные
Ogma ориентирована на локальную работу. Данные проектов, перехваченный трафик, результаты проверки безопасности, экспорт, резервные копии, пакеты плагинов и локальные настройки находятся на компьютере с Ogma.
Экземпляры
Экземпляр представляет работающий процесс прокси и API Ogma.
Типичные значения по умолчанию:
| Слушатель | По умолчанию |
|---|---|
| Прокси | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| Каталог данных | ./ogma-data для локальных CLI-запусков и разработки; системный каталог данных приложения для десктопных пакетов |
В окне запуска можно запускать, останавливать, открывать, редактировать и удалять локальные экземпляры.
Проекты
Проекты разделяют данные тестирования. Используйте отдельный проект для каждого заказчика, приложения, этапа исследования или лабораторной цели.
Данные проекта включают:
- Историю HTTP.
- Историю WebSocket и SSE.
- Результаты проверки безопасности.
- Сессии Replay.
- Сессии и запуски Automate.
- Рабочие процессы конкретного проекта и данные выполнения проекта.
- Наборы настроек области.
- Собственные пассивные правила.
- Экспорт и импортированные данные.
- Заметки и переменные окружения проекта.
Общие данные пространства и переключение
Рабочее пространство — каталог данных с проектами и общими материалами CA. По умолчанию рабочие процессы общие для пространства: включите Только для этого проекта в настройках рабочего процесса, чтобы ограничить его определение текущим проектом. Глобальные переменные окружения также действуют во всём пространстве; переменные проекта переопределяют одноимённые глобальные. Заметки отдельны для каждого проекта.
Выбирайте другой проект переключателем проектов. Трафик записывается в базу автоматически; для сохранения при переключении или закрытии Ogma резервная копия не нужна. Копия — ручной снимок для восстановления или переноса. Временная сессия предназначена для одноразовой работы; для сохраняемого исследования создайте или откройте постоянное пространство.
Резервные копии и экспорт
Резервные копии восстанавливают состояние проекта Ogma. Экспорт служит для отчётов, анализа и обмена с инструментами.
| Материал | Назначение | Конфиденциальный |
|---|---|---|
| Резервная копия проекта | Восстановить локальное состояние Ogma | Да |
| Экспорт HAR | Передать перехваченный HTTP | Да |
| Отчёт о результатах проверки безопасности | Отчётность и разбор выявленных проблем | Да |
| Экспорт в формате Raw HTTP | Воспроизведение или аудит запросов | Да |
| Экспорт CSV/JSON | Внешний анализ | Да |
Проверяйте экспорт перед передачей, если нужно удалить cookie, bearer-токены, пароли, внутренние имена хостов или персональные данные.
Резервные копии проектов включают сохранённые значения секретных переменных. Скрытие значений в интерфейсе не удаляет их из архива. Для переноса общих рабочих процессов вместе с проектом экспортируйте их отдельно.
Импорт
Ogma поддерживает импорт трафика и данных исследования из нескольких источников, включая HAR, экспорт Burp, спецификации API и импорт результатов проверки безопасности.
Используйте импорт, чтобы:
- Добавить доказательства прежних тестов в проект.
- Задать цели из спецификации API.
- Продолжить анализ из другого прокси или источника записи.
- Привести результаты проверки безопасности к рабочему процессу подготовки отчётов Ogma.
Организация проектов
Рекомендуемые настройки:
- Отдельный проект для каждого исследования.
- Понятные имена проектов, экспорта и резервных копий.
- Связанные доказательства, заметки и результаты проверки безопасности в одном проекте.
- Резервные копии рядом с соответствующими материалами исследования или лаборатории.
- Проверка журналов плагинов перед передачей диагностики.
- Очистка данных браузера при переходе между несвязанными целями.
Сертификаты
Ogma управляет локальными материалами CA для анализа HTTPS. Настройки включают скачивание CA, создание и импорт резервных копий, повторную генерацию CA, именованные CA и диагностику TLS.
Используйте профили сертификатов для разделения работы между проектами или средами, если это упрощает понимание настройки.