ข้ามไปยังเนื้อหา

โมเดลความปลอดภัย ​

Ogma สร้างขึ้นสำหรับการทดสอบความปลอดภัยเชิงรุก จึงอาจประมวลผลทราฟฟิก HTTP ที่ละเอียดอ่อน ข้อมูลรับรอง คุกกี้ โทเค็น ชื่อโฮสต์ภายใน และข้อมูลส่วนตัวของแอปพลิเคชัน

หน้านี้อธิบายวิธีที่ Ogma จัดการข้อมูลในเครื่อง ใบรับรอง ปลั๊กอิน MCP ผู้ให้บริการ AI และการส่งออก

ข้อมูลที่เน้นจัดเก็บในเครื่อง ​

Ogma จัดเก็บข้อมูลการประเมินไว้ในเครื่องของผู้ใช้ ให้ถือว่าโฟลเดอร์โครงการ ฐานข้อมูล ข้อมูลปลั๊กอิน ไฟล์ส่งออก ข้อมูลสำรอง บันทึก ไฟล์ และข้อมูลเบราว์เซอร์เป็นข้อมูลด้านความปลอดภัยที่ละเอียดอ่อน

คำแนะนำในการจัดการ:

  • เก็บข้อมูลโครงการไว้นอกที่เก็บ Git
  • ตรวจสอบไฟล์ส่งออกก่อนแบ่งปัน
  • ลบคุกกี้ โทเค็น Bearer ID เซสชัน รหัสผ่าน และทราฟฟิกส่วนตัวออกจากรายงานบั๊กสาธารณะ
  • เข้ารหัสดิสก์ของระบบที่ใช้ทดสอบให้ลูกค้าหรือทดสอบระบบใช้งานจริง
  • ใช้โครงการแยกสำหรับงานทดสอบแต่ละงานหรือสภาพแวดล้อมเป้าหมายแต่ละแห่ง
  • ล้างข้อมูลเบราว์เซอร์ระหว่างลูกค้าหรือเป้าหมายที่ไม่เกี่ยวข้องกัน

การตรวจสอบ HTTPS ​

Ogma ตรวจสอบทราฟฟิก HTTPS ได้เมื่อเบราว์เซอร์ที่ใช้ทดสอบหรือระบบปฏิบัติการเชื่อถือใบรับรอง CA ของ Ogma

รูปแบบการดำเนินงาน:

  • ติดตั้งใบรับรอง CA ในโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่ใช้กับ Ogma
  • ลบหรือเปลี่ยนใบรับรอง CA เมื่อโปรไฟล์นั้นไม่ต้องตรวจสอบ HTTPS อีกต่อไป
  • ใช้โปรไฟล์เบราว์เซอร์เฉพาะสำหรับการทดสอบผ่านพร็อกซี
  • สร้าง CA ใหม่หากคีย์ส่วนตัวอาจถูกคัดลอกไปแล้ว
  • ถือว่าข้อมูลสำรอง CA เป็นข้อมูลลับ

เบราว์เซอร์ภายใน ​

Ogma มีเบราว์เซอร์ภายในที่ใช้ Chromium สำหรับทดสอบผ่านพร็อกซี

เบราว์เซอร์ภายในปรับให้เหมาะกับการบันทึกทราฟฟิกและการทดสอบผ่านพร็อกซี สำหรับการท่องเว็บที่ไม่เกี่ยวข้อง โดยทั่วไปควรใช้โปรไฟล์แยกในเบราว์เซอร์ภายนอก

การสแกนแบบแอกทีฟ ​

การสแกนแบบแอกทีฟส่งคำขอที่แก้ไขแล้วไปยังแอปพลิเคชันเป้าหมาย ซึ่งอาจทำให้เกิดการแจ้งเตือน เปลี่ยนข้อมูล สร้างรายการข้อมูล หรือกระทบความพร้อมใช้งาน

ใช้การสแกนแบบแอกทีฟเมื่อ:

  • เป้าหมายอยู่ในขอบเขต
  • อัตราและจำนวนงานพร้อมกันเหมาะสมกับสภาพแวดล้อม
  • จะมีการตรวจสอบหลักฐานจากเครื่องมือสแกนก่อนรายงาน

เครื่องมือสแกนแบบแอกทีฟของ Ogma ตรวจสอบประเด็นที่พบด้วยหลักฐานในการตอบกลับ การเปรียบเทียบฐานอ้างอิง และการตรวจสอบระยะเวลาซ้ำเมื่อเหมาะสม แต่ผลลัพธ์จากเครื่องมือสแกนยังต้องให้ผู้ทดสอบตรวจสอบ

ปลั๊กอิน ​

ปลั๊กอินเป็นส่วนขยายที่ทำงานในเครื่อง สามารถเพิ่มตรรกะระบบหลังบ้าน แผงส่วนหน้า และฟังก์ชันเวิร์กโฟลว์ได้

ระบบปลั๊กอินของ Ogma ออกแบบโดยคำนึงถึงการแยกส่วน:

  • ปลั๊กอินส่วนหน้าทำงานใน iframe ที่มีแซนด์บ็อกซ์
  • การเรียกบริดจ์ของปลั๊กอินมีข้อจำกัด
  • API ปลั๊กอินระบบหลังบ้านกำหนดไว้อย่างชัดเจน
  • ผู้ใช้มองเห็นสิทธิ์ของปลั๊กอินได้
  • จัดการแพ็กเกจปลั๊กอินที่ติดตั้งไว้ภายในไดเรกทอรีปลั๊กอินของ Ogma เพื่อให้การแจกจ่ายไบนารีมีพฤติกรรมที่คงที่

การตรวจสอบปลั๊กอินเป็นส่วนหนึ่งของกระบวนการติดตั้ง เพราะส่วนขยายสามารถประมวลผลทราฟฟิกที่บันทึกไว้และข้อมูลโครงการได้

เซิร์ฟเวอร์ MCP ​

เซิร์ฟเวอร์ MCP ของ Ogma เป็นแบบอ่านอย่างเดียวโดยค่าเริ่มต้น ความสามารถที่มีสิทธิ์พิเศษต้องได้รับอนุญาตอย่างชัดเจนใน การตั้งค่า > MCP หรือใช้แฟล็กเริ่มต้นสำหรับ stdio แบบแยก HTTP MCP แบบฝังใช้งานได้เฉพาะที่อยู่ loopback ในเครื่องเท่านั้น บิลด์นี้ไม่ได้กำหนดการยืนยันตัวตนสำหรับ MCP ที่เปิดให้เข้าถึงผ่านเครือข่าย

ใช้ชุดสิทธิ์น้อยที่สุดที่จำเป็นสำหรับงาน:

  • อ่านอย่างเดียวสำหรับการวิเคราะห์
  • เขียนประเด็นที่ตรวจพบเฉพาะเมื่อต้องการให้ AI ช่วยสร้างประเด็นที่ตรวจพบ
  • ให้สิทธิ์ส่งออกเฉพาะเมื่อตั้งใจสร้างงานส่งออก
  • ให้สิทธิ์ส่งคำขอเฉพาะเมื่อตั้งใจอนุญาตทราฟฟิกขาออก
  • ให้สิทธิ์รันเวิร์กโฟลว์เฉพาะเมื่อตั้งใจอนุญาตการทำงานอัตโนมัติ
  • ให้สิทธิ์ควบคุมการดักรับเฉพาะเมื่อตั้งใจอนุญาตให้เปลี่ยนคิว
  • ให้สิทธิ์อ่านข้อมูลลับเฉพาะเมื่อเอเจนต์ต้องการค่าตัวแปรสภาพแวดล้อมที่ไม่ปิดบัง

สิทธิ์เขียนประเด็นที่ตรวจพบยังควบคุมการเปลี่ยนแปลงโครงการที่ใช้ร่วมกัน เช่น การแก้ไขตัวแปรสภาพแวดล้อมและกฎจับคู่และแทนที่ ดู สิทธิ์ MCP ก่อนเปิดใช้ ขีดจำกัดของแต่ละเครื่องมือยังคงมีผล แต่ไม่มีโควตากิจกรรมต่อนาทีหรือต่อเซสชัน

ผู้ให้บริการ AI ​

หากใช้ผู้ให้บริการ AI ระยะไกลจากพื้นที่ทำงานหรือผ่านไคลเอนต์ MCP ทราฟฟิกที่บันทึกไว้อาจออกจากเครื่องได้ ขึ้นอยู่กับการตั้งค่าของผู้ให้บริการ

ก่อนส่งข้อมูลให้ AI:

  • ลบหรือปิดบังข้อมูลรับรองและข้อมูลส่วนบุคคล
  • เลือกผู้ให้บริการในเครื่องหรือที่ได้รับอนุมัติสำหรับข้อมูลลูกค้า
  • ตรวจสอบประเด็นที่ AI สร้างด้วยตนเองก่อนรายงาน

การส่งออกและรายงาน ​

ไฟล์ส่งออกอาจมีข้อความ HTTP ทั้งหมด เนื้อหาการตอบกลับ ประเด็นที่ตรวจพบ ผลลัพธ์จากฟีเจอร์ ระบบอัตโนมัติ และลิงก์หลักฐาน

ก่อนแบ่งปัน:

  • ลบข้อมูลลับ
  • ตรวจสอบไฟล์แนบไบนารีและไฟล์ที่อัปโหลด
  • ยืนยันว่ารูปแบบส่งออกมีเฉพาะข้อมูลที่ตั้งใจไว้
  • จัดเก็บรายงานที่ส่งมอบตามข้อกำหนดการจัดการข้อมูลของลูกค้า

การรายงานปัญหาความปลอดภัย ​

รายงานปัญหาความปลอดภัยที่นำไปโจมตีได้เป็นการส่วนตัวหากรายงานมีรายละเอียดที่ละเอียดอ่อน

จนกว่าจะเผยแพร่นโยบายความปลอดภัยเฉพาะ ให้ใช้ระบบติดตามปัญหาของ GitHub สำหรับบั๊กที่ไม่ละเอียดอ่อนและคำขอฟีเจอร์เท่านั้น:

https://github.com/ogmabox/ogma/issues/new/choose

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์