ประเด็นที่ตรวจพบ
ประเด็นที่ตรวจพบเป็นพื้นที่ทำงานของ Ogma สำหรับบันทึกปัญหาที่ยืนยันแล้ว โดยแนบหลักฐานสนับสนุนทั้งหมดและพร้อมส่งออก
สร้างประเด็นที่ตรวจพบ
สร้างประเด็นที่ตรวจพบได้สี่วิธี:
- จาก ประวัติ HTTP: คลิกขวาที่แถวแล้วเลือก สร้างประเด็นที่ตรวจพบ
- จาก ส่งซ้ำ: คลิกขวาที่การส่งแต่ละครั้งแล้วเลือก สร้างประเด็นที่ตรวจพบ
- จาก ระบบอัตโนมัติ: คลิกขวาที่แถวผลลัพธ์แล้วเลือก สร้างประเด็นที่ตรวจพบ
- จากแผง ประเด็นที่ตรวจพบ: คลิก สร้างใหม่ เพื่อเริ่มจากแบบฟอร์มเปล่า
เครื่องมือสแกนแบบแอกทีฟและปลั๊กอินยังสร้างประเด็นที่ตรวจพบโดยอัตโนมัติได้ด้วย
ฟิลด์ของประเด็นที่ตรวจพบ
| ฟิลด์ | คำอธิบาย |
|---|---|
| ชื่อ | คำอธิบายปัญหาแบบย่อ |
| ระดับความรุนแรง | ระดับผลกระทบ: ข้อมูล ต่ำ ปานกลาง สูง หรือวิกฤต |
| ระดับความมั่นใจ | ความหนักแน่นของหลักฐาน: ไม่ทราบ เป็นไปได้ มีแนวโน้มสูง หรือยืนยันแล้ว |
| สถานะ | สถานะการคัดแยก: ยังไม่ปิด ยืนยันแล้ว แก้ไขแล้ว หรือผลบวกลวง |
| คำอธิบาย | คำอธิบายปัญหาและผลกระทบอย่างครบถ้วน |
| การแก้ไข | แนวทางแก้ไขหรือบรรเทาผลกระทบที่แนะนำ |
| คะแนน CVSS | คะแนนความรุนแรงแบบตัวเลข ไม่จำเป็นต้องระบุ |
| CWE | ตัวระบุ Common Weakness Enumeration ไม่จำเป็นต้องระบุ |
| โค้ด PoC | เพย์โหลดหรือสคริปต์พิสูจน์แนวคิด |
แนบหลักฐาน
เชื่อมรายการประวัติ HTTP การส่งแต่ละครั้งในเครื่องมือส่งซ้ำ ผลลัพธ์ของระบบอัตโนมัติ หรือข้อความ WebSocket เข้ากับประเด็นที่ตรวจพบเพื่อใช้เป็นหลักฐานได้
หากต้องการแนบรายการที่เลือกอยู่ในประวัติ HTTP:
- เปิดประเด็นที่ตรวจพบ
- คลิก ใช้รายการที่เลือก ในส่วนหลักฐาน
Ogma จะเชื่อมรายการนั้นและบันทึกคำขอฉบับเต็มรวมถึงเพย์โหลด เพื่อให้หลักฐานแสดงอย่างชัดเจนว่าอะไรเป็นตัวกระตุ้นปัญหา คุณแนบหลักฐานหลายรายการกับประเด็นเดียวได้
คีย์รวมรายการซ้ำ
คีย์รวมรายการซ้ำใช้รวมประเด็นที่ซ้ำกัน หากสองประเด็นมีคีย์นี้เหมือนกัน Ogma จะถือว่าเป็นปัญหาเดียวกัน ใช้เมื่อเครื่องมือสแกนหรือปลั๊กอินสร้างประเด็นซ้ำจากช่องโหว่พื้นฐานเดียวกัน
ตั้งคีย์ให้เป็นตัวระบุที่สม่ำเสมอ เช่น CWE, พาธเอนด์พอยต์ หรือทั้งสองอย่างรวมกัน
ความช่วยเหลือจาก AI
คลิก AI ในประเด็นที่ตรวจพบเพื่อสร้างข้อความคำอธิบายและแนวทางแก้ไขที่แนะนำจากชื่อและหลักฐาน ตรวจทานและแก้ไขผลลัพธ์ก่อนบันทึก
การดำเนินการแบบกลุ่ม
เลือกหลายประเด็นด้วยคอลัมน์ช่องทำเครื่องหมายเพื่อดำเนินการแบบกลุ่ม:
- เปลี่ยนระดับความรุนแรงหรือสถานะของหลายประเด็นพร้อมกัน
- ลบประเด็นที่ตรวจพบ
- ส่งออกชุดที่เลือก
ลบรายการที่แสดง จะลบเฉพาะประเด็นที่แสดงอยู่ ลบทั้งหมดในโครงการ จะลบประเด็นที่ซ่อนด้วยตัวกรองหรืออยู่ในหน้าอื่นด้วย หลังจากยืนยัน สำรองหลักฐานก่อนลบรายการที่อาจต้องใช้ภายหลัง
ส่งออก
ส่งออกประเด็นที่ตรวจพบด้วยปุ่ม ส่งออก ในแผงประเด็นที่ตรวจพบ
| รูปแบบ | การใช้งาน |
|---|---|
| Markdown | วางลงในรายงาน วิกิ หรือระบบติดตามปัญหา |
| JSON | นำเข้าเครื่องมืออื่น หรือเก็บไว้ใช้ภายหลัง |
| CSV | เปิดในสเปรดชีต หรือแชร์กับลูกค้า |
ทุกฟอร์แมตที่ส่งออกมีฟิลด์ของประเด็นที่ตรวจพบและข้อมูลอ้างอิงถึงหลักฐานแต่ละรายการ
นำเข้า
นำเข้าประเด็นที่ตรวจพบจากไฟล์ JSON ด้วย นำเข้า ในแผงประเด็นที่ตรวจพบ รายการที่นำเข้าจะรวมกับรายการเดิม หากรายการที่นำเข้ามีคีย์รวมรายการซ้ำตรงกับรายการเดิม Ogma จะอัปเดตรายการเดิมแทนการสร้างรายการซ้ำ