โมเดลความปลอดภัย
Ogma สร้างขึ้นสำหรับการทดสอบความปลอดภัยเชิงรุก จึงอาจประมวลผลทราฟฟิก HTTP ที่ละเอียดอ่อน ข้อมูลรับรอง คุกกี้ โทเค็น ชื่อโฮสต์ภายใน และข้อมูลส่วนตัวของแอปพลิเคชัน
หน้านี้อธิบายวิธีที่ Ogma จัดการข้อมูลในเครื่อง ใบรับรอง ปลั๊กอิน MCP ผู้ให้บริการ AI และการส่งออก
ข้อมูลที่เน้นจัดเก็บในเครื่อง
Ogma จัดเก็บข้อมูลการประเมินไว้ในเครื่องของผู้ใช้ ให้ถือว่าโฟลเดอร์โครงการ ฐานข้อมูล ข้อมูลปลั๊กอิน ไฟล์ส่งออก ข้อมูลสำรอง บันทึก ไฟล์ และข้อมูลเบราว์เซอร์เป็นข้อมูลด้านความปลอดภัยที่ละเอียดอ่อน
คำแนะนำในการจัดการ:
- เก็บข้อมูลโครงการไว้นอกที่เก็บ Git
- ตรวจสอบไฟล์ส่งออกก่อนแบ่งปัน
- ลบคุกกี้ โทเค็น Bearer ID เซสชัน รหัสผ่าน และทราฟฟิกส่วนตัวออกจากรายงานบั๊กสาธารณะ
- เข้ารหัสดิสก์ของระบบที่ใช้ทดสอบให้ลูกค้าหรือทดสอบระบบใช้งานจริง
- ใช้โครงการแยกสำหรับงานทดสอบแต่ละงานหรือสภาพแวดล้อมเป้าหมายแต่ละแห่ง
- ล้างข้อมูลเบราว์เซอร์ระหว่างลูกค้าหรือเป้าหมายที่ไม่เกี่ยวข้องกัน
การตรวจสอบ HTTPS
Ogma ตรวจสอบทราฟฟิก HTTPS ได้เมื่อเบราว์เซอร์ที่ใช้ทดสอบหรือระบบปฏิบัติการเชื่อถือใบรับรอง CA ของ Ogma
รูปแบบการดำเนินงาน:
- ติดตั้งใบรับรอง CA ในโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่ใช้กับ Ogma
- ลบหรือเปลี่ยนใบรับรอง CA เมื่อโปรไฟล์นั้นไม่ต้องตรวจสอบ HTTPS อีกต่อไป
- ใช้โปรไฟล์เบราว์เซอร์เฉพาะสำหรับการทดสอบผ่านพร็อกซี
- สร้าง CA ใหม่หากคีย์ส่วนตัวอาจถูกคัดลอกไปแล้ว
- ถือว่าข้อมูลสำรอง CA เป็นข้อมูลลับ
เบราว์เซอร์ภายใน
Ogma มีเบราว์เซอร์ภายในที่ใช้ Chromium สำหรับทดสอบผ่านพร็อกซี
เบราว์เซอร์ภายในปรับให้เหมาะกับการบันทึกทราฟฟิกและการทดสอบผ่านพร็อกซี สำหรับการท่องเว็บที่ไม่เกี่ยวข้อง โดยทั่วไปควรใช้โปรไฟล์แยกในเบราว์เซอร์ภายนอก
การสแกนแบบแอกทีฟ
การสแกนแบบแอกทีฟส่งคำขอที่แก้ไขแล้วไปยังแอปพลิเคชันเป้าหมาย ซึ่งอาจทำให้เกิดการแจ้งเตือน เปลี่ยนข้อมูล สร้างรายการข้อมูล หรือกระทบความพร้อมใช้งาน
ใช้การสแกนแบบแอกทีฟเมื่อ:
- เป้าหมายอยู่ในขอบเขต
- อัตราและจำนวนงานพร้อมกันเหมาะสมกับสภาพแวดล้อม
- จะมีการตรวจสอบหลักฐานจากเครื่องมือสแกนก่อนรายงาน
เครื่องมือสแกนแบบแอกทีฟของ Ogma ตรวจสอบประเด็นที่พบด้วยหลักฐานในการตอบกลับ การเปรียบเทียบฐานอ้างอิง และการตรวจสอบระยะเวลาซ้ำเมื่อเหมาะสม แต่ผลลัพธ์จากเครื่องมือสแกนยังต้องให้ผู้ทดสอบตรวจสอบ
ปลั๊กอิน
ปลั๊กอินเป็นส่วนขยายที่ทำงานในเครื่อง สามารถเพิ่มตรรกะระบบหลังบ้าน แผงส่วนหน้า และฟังก์ชันเวิร์กโฟลว์ได้
ระบบปลั๊กอินของ Ogma ออกแบบโดยคำนึงถึงการแยกส่วน:
- ปลั๊กอินส่วนหน้าทำงานใน iframe ที่มีแซนด์บ็อกซ์
- การเรียกบริดจ์ของปลั๊กอินมีข้อจำกัด
- API ปลั๊กอินระบบหลังบ้านกำหนดไว้อย่างชัดเจน
- ผู้ใช้มองเห็นสิทธิ์ของปลั๊กอินได้
- จัดการแพ็กเกจปลั๊กอินที่ติดตั้งไว้ภายในไดเรกทอรีปลั๊กอินของ Ogma เพื่อให้การแจกจ่ายไบนารีมีพฤติกรรมที่คงที่
การตรวจสอบปลั๊กอินเป็นส่วนหนึ่งของกระบวนการติดตั้ง เพราะส่วนขยายสามารถประมวลผลทราฟฟิกที่บันทึกไว้และข้อมูลโครงการได้
เซิร์ฟเวอร์ MCP
เซิร์ฟเวอร์ MCP ของ Ogma เป็นแบบอ่านอย่างเดียวโดยค่าเริ่มต้น ความสามารถที่มีสิทธิ์พิเศษต้องได้รับอนุญาตอย่างชัดเจนใน การตั้งค่า > MCP หรือใช้แฟล็กเริ่มต้นสำหรับ stdio แบบแยก HTTP MCP แบบฝังใช้งานได้เฉพาะที่อยู่ loopback ในเครื่องเท่านั้น บิลด์นี้ไม่ได้กำหนดการยืนยันตัวตนสำหรับ MCP ที่เปิดให้เข้าถึงผ่านเครือข่าย
ใช้ชุดสิทธิ์น้อยที่สุดที่จำเป็นสำหรับงาน:
- อ่านอย่างเดียวสำหรับการวิเคราะห์
- เขียนประเด็นที่ตรวจพบเฉพาะเมื่อต้องการให้ AI ช่วยสร้างประเด็นที่ตรวจพบ
- ให้สิทธิ์ส่งออกเฉพาะเมื่อตั้งใจสร้างงานส่งออก
- ให้สิทธิ์ส่งคำขอเฉพาะเมื่อตั้งใจอนุญาตทราฟฟิกขาออก
- ให้สิทธิ์รันเวิร์กโฟลว์เฉพาะเมื่อตั้งใจอนุญาตการทำงานอัตโนมัติ
- ให้สิทธิ์ควบคุมการดักรับเฉพาะเมื่อตั้งใจอนุญาตให้เปลี่ยนคิว
- ให้สิทธิ์อ่านข้อมูลลับเฉพาะเมื่อเอเจนต์ต้องการค่าตัวแปรสภาพแวดล้อมที่ไม่ปิดบัง
สิทธิ์เขียนประเด็นที่ตรวจพบยังควบคุมการเปลี่ยนแปลงโครงการที่ใช้ร่วมกัน เช่น การแก้ไขตัวแปรสภาพแวดล้อมและกฎจับคู่และแทนที่ ดู สิทธิ์ MCP ก่อนเปิดใช้ ขีดจำกัดของแต่ละเครื่องมือยังคงมีผล แต่ไม่มีโควตากิจกรรมต่อนาทีหรือต่อเซสชัน
ผู้ให้บริการ AI
หากใช้ผู้ให้บริการ AI ระยะไกลจากพื้นที่ทำงานหรือผ่านไคลเอนต์ MCP ทราฟฟิกที่บันทึกไว้อาจออกจากเครื่องได้ ขึ้นอยู่กับการตั้งค่าของผู้ให้บริการ
ก่อนส่งข้อมูลให้ AI:
- ลบหรือปิดบังข้อมูลรับรองและข้อมูลส่วนบุคคล
- เลือกผู้ให้บริการในเครื่องหรือที่ได้รับอนุมัติสำหรับข้อมูลลูกค้า
- ตรวจสอบประเด็นที่ AI สร้างด้วยตนเองก่อนรายงาน
การส่งออกและรายงาน
ไฟล์ส่งออกอาจมีข้อความ HTTP ทั้งหมด เนื้อหาการตอบกลับ ประเด็นที่ตรวจพบ ผลลัพธ์จากฟีเจอร์ ระบบอัตโนมัติ และลิงก์หลักฐาน
ก่อนแบ่งปัน:
- ลบข้อมูลลับ
- ตรวจสอบไฟล์แนบไบนารีและไฟล์ที่อัปโหลด
- ยืนยันว่ารูปแบบส่งออกมีเฉพาะข้อมูลที่ตั้งใจไว้
- จัดเก็บรายงานที่ส่งมอบตามข้อกำหนดการจัดการข้อมูลของลูกค้า
การรายงานปัญหาความปลอดภัย
รายงานปัญหาความปลอดภัยที่นำไปโจมตีได้เป็นการส่วนตัวหากรายงานมีรายละเอียดที่ละเอียดอ่อน
จนกว่าจะเผยแพร่นโยบายความปลอดภัยเฉพาะ ให้ใช้ระบบติดตามปัญหาของ GitHub สำหรับบั๊กที่ไม่ละเอียดอ่อนและคำขอฟีเจอร์เท่านั้น: