ข้ามไปยังเนื้อหา

ประเด็นที่ตรวจพบ ​

ประเด็นที่ตรวจพบเป็นพื้นที่ทำงานของ Ogma สำหรับบันทึกปัญหาที่ยืนยันแล้ว โดยแนบหลักฐานสนับสนุนทั้งหมดและพร้อมส่งออก

สร้างประเด็นที่ตรวจพบ ​

สร้างประเด็นที่ตรวจพบได้สี่วิธี:

  • จาก ประวัติ HTTP: คลิกขวาที่แถวแล้วเลือก สร้างประเด็นที่ตรวจพบ
  • จาก ส่งซ้ำ: คลิกขวาที่การส่งแต่ละครั้งแล้วเลือก สร้างประเด็นที่ตรวจพบ
  • จาก ระบบอัตโนมัติ: คลิกขวาที่แถวผลลัพธ์แล้วเลือก สร้างประเด็นที่ตรวจพบ
  • จากแผง ประเด็นที่ตรวจพบ: คลิก สร้างใหม่ เพื่อเริ่มจากแบบฟอร์มเปล่า

เครื่องมือสแกนแบบแอกทีฟและปลั๊กอินยังสร้างประเด็นที่ตรวจพบโดยอัตโนมัติได้ด้วย

ฟิลด์ของประเด็นที่ตรวจพบ ​

ฟิลด์คำอธิบาย
ชื่อคำอธิบายปัญหาแบบย่อ
ระดับความรุนแรงระดับผลกระทบ: ข้อมูล ต่ำ ปานกลาง สูง หรือวิกฤต
ระดับความมั่นใจความหนักแน่นของหลักฐาน: ไม่ทราบ เป็นไปได้ มีแนวโน้มสูง หรือยืนยันแล้ว
สถานะสถานะการคัดแยก: ยังไม่ปิด ยืนยันแล้ว แก้ไขแล้ว หรือผลบวกลวง
คำอธิบายคำอธิบายปัญหาและผลกระทบอย่างครบถ้วน
การแก้ไขแนวทางแก้ไขหรือบรรเทาผลกระทบที่แนะนำ
คะแนน CVSSคะแนนความรุนแรงแบบตัวเลข ไม่จำเป็นต้องระบุ
CWEตัวระบุ Common Weakness Enumeration ไม่จำเป็นต้องระบุ
โค้ด PoCเพย์โหลดหรือสคริปต์พิสูจน์แนวคิด

แนบหลักฐาน ​

เชื่อมรายการประวัติ HTTP การส่งแต่ละครั้งในเครื่องมือส่งซ้ำ ผลลัพธ์ของระบบอัตโนมัติ หรือข้อความ WebSocket เข้ากับประเด็นที่ตรวจพบเพื่อใช้เป็นหลักฐานได้

หากต้องการแนบรายการที่เลือกอยู่ในประวัติ HTTP:

  1. เปิดประเด็นที่ตรวจพบ
  2. คลิก ใช้รายการที่เลือก ในส่วนหลักฐาน

Ogma จะเชื่อมรายการนั้นและบันทึกคำขอฉบับเต็มรวมถึงเพย์โหลด เพื่อให้หลักฐานแสดงอย่างชัดเจนว่าอะไรเป็นตัวกระตุ้นปัญหา คุณแนบหลักฐานหลายรายการกับประเด็นเดียวได้

คีย์รวมรายการซ้ำ ​

คีย์รวมรายการซ้ำใช้รวมประเด็นที่ซ้ำกัน หากสองประเด็นมีคีย์นี้เหมือนกัน Ogma จะถือว่าเป็นปัญหาเดียวกัน ใช้เมื่อเครื่องมือสแกนหรือปลั๊กอินสร้างประเด็นซ้ำจากช่องโหว่พื้นฐานเดียวกัน

ตั้งคีย์ให้เป็นตัวระบุที่สม่ำเสมอ เช่น CWE, พาธเอนด์พอยต์ หรือทั้งสองอย่างรวมกัน

ความช่วยเหลือจาก AI ​

คลิก AI ในประเด็นที่ตรวจพบเพื่อสร้างข้อความคำอธิบายและแนวทางแก้ไขที่แนะนำจากชื่อและหลักฐาน ตรวจทานและแก้ไขผลลัพธ์ก่อนบันทึก

การดำเนินการแบบกลุ่ม ​

เลือกหลายประเด็นด้วยคอลัมน์ช่องทำเครื่องหมายเพื่อดำเนินการแบบกลุ่ม:

  • เปลี่ยนระดับความรุนแรงหรือสถานะของหลายประเด็นพร้อมกัน
  • ลบประเด็นที่ตรวจพบ
  • ส่งออกชุดที่เลือก

ลบรายการที่แสดง จะลบเฉพาะประเด็นที่แสดงอยู่ ลบทั้งหมดในโครงการ จะลบประเด็นที่ซ่อนด้วยตัวกรองหรืออยู่ในหน้าอื่นด้วย หลังจากยืนยัน สำรองหลักฐานก่อนลบรายการที่อาจต้องใช้ภายหลัง

ส่งออก ​

ส่งออกประเด็นที่ตรวจพบด้วยปุ่ม ส่งออก ในแผงประเด็นที่ตรวจพบ

รูปแบบการใช้งาน
Markdownวางลงในรายงาน วิกิ หรือระบบติดตามปัญหา
JSONนำเข้าเครื่องมืออื่น หรือเก็บไว้ใช้ภายหลัง
CSVเปิดในสเปรดชีต หรือแชร์กับลูกค้า

ทุกฟอร์แมตที่ส่งออกมีฟิลด์ของประเด็นที่ตรวจพบและข้อมูลอ้างอิงถึงหลักฐานแต่ละรายการ

นำเข้า ​

นำเข้าประเด็นที่ตรวจพบจากไฟล์ JSON ด้วย นำเข้า ในแผงประเด็นที่ตรวจพบ รายการที่นำเข้าจะรวมกับรายการเดิม หากรายการที่นำเข้ามีคีย์รวมรายการซ้ำตรงกับรายการเดิม Ogma จะอัปเดตรายการเดิมแทนการสร้างรายการซ้ำ

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์