Bulgular
Bulgular, doğrulanmış sorunları tüm destekleyici kanıtlarıyla birlikte belgelemek ve dışa aktarıma hazırlamak için Ogma'nın çalışma alanıdır.
Bulgu oluşturma
Bir bulguyu dört şekilde oluşturabilirsiniz:
- HTTP geçmişi bölümünde bir satıra sağ tıklayıp Bulgular öğesini seçin.
- Yeniden gönderim bölümünde bir denemeye sağ tıklayıp Bulgulara gönder öğesini seçin.
- Otomasyon bölümünde bir sonuç satırına sağ tıklayıp Bulgulara gönder öğesini seçin.
- Boş bir formla başlamak için Bulgular panelinde Yeni düğmesine tıklayın.
Aktif tarayıcı ve eklentiler de otomatik olarak bulgu oluşturabilir.
Bulgu alanları
| Alan | Açıklama |
|---|---|
| Başlık | Sorunun kısa açıklaması |
| Önem derecesi | Etki derecesi: bilgi, düşük, orta, yüksek veya kritik |
| Güven düzeyi | Kanıt gücü: bilinmiyor, potansiyel, olası veya doğrulanmış |
| Durum | Değerlendirme durumu: açık, doğrulanmış, çözülmüş veya yanlış pozitif |
| Açıklama | Sorunun ve etkisinin tam açıklaması |
| Düzeltme | Önerilen düzeltme veya azaltıcı önlem |
| CVSS puanı | İsteğe bağlı sayısal önem puanı |
| CWE | İsteğe bağlı Common Weakness Enumeration tanımlayıcısı |
| PoC kodu | Kavram kanıtlama veri yükü veya betiği |
Kanıt ekleme
Herhangi bir HTTP geçmişi kaydını, Yeniden gönderim denemesini, Otomasyon sonucunu veya WebSocket mesajını bir bulguya kanıt olarak bağlayın.
HTTP geçmişi bölümünde seçili kaydı eklemek için:
- Bulguyu açın.
- Kanıt bölümünde Seçileni kullan düğmesine tıklayın.
Ogma kaydı bağlar ve veri yükü dahil tam isteği kaydeder; böylece kanıt, sorunu tam olarak neyin tetiklediğini gösterir. Bir bulguya birden fazla kanıt öğesi ekleyebilirsiniz.
Tekilleştirme anahtarı
Tekilleştirme anahtarı yinelenen bulguları birleştirir. İki bulgu aynı anahtara sahipse Ogma bunları aynı sorun olarak ele alır. Tarayıcı veya eklenti aynı temel güvenlik açığı için tekrarlanan bulgular ürettiğinde bunu kullanın.
Anahtarı tutarlı bir tanımlayıcı olarak belirleyin: CWE, uç nokta yolu veya ikisinin birleşimi.
Yapay zekâ desteği
Başlık ve kanıtlara dayanarak açıklama ve düzeltme metni önerileri oluşturmak için bulguda Yapay zekâ desteği düğmesine tıklayın. Kaydetmeden önce çıktıyı inceleyin ve düzenleyin.
Toplu işlemler
Toplu işlemler için onay kutusu sütunuyla birden fazla bulgu seçin:
- Birden fazla bulgunun önem derecesini veya durumunu aynı anda değiştirin.
- Bulguları silin.
- Seçilen kümeyi dışa aktarın.
Görünenleri sil yalnızca gösterilen bulguları kaldırır. Projedeki tümünü sil, onaydan sonra filtrelerle gizlenen veya diğer sayfalardaki bulguları da kaldırır. Daha sonra gerekebilecek kayıtları silmeden önce kanıtları yedekleyin.
Dışa aktarma
Bulguları, Bulgular panelindeki Dışa aktar düğmesiyle dışa aktarın.
| Biçim | Kullanım |
|---|---|
| Markdown | Raporlara, wiki'lere veya sorun izleyicilerine yapıştırma |
| JSON | Diğer araçlara aktarma veya ilerisi için arşivleme |
| CSV | Elektronik tablolarda açma veya müşteriyle paylaşma |
Dışa aktarılan tüm biçimler bulgu alanlarını ve her kanıt kaydına bir referansı içerir.
İçe aktarma
Bulgular panelindeki İçe aktar ile bir JSON dosyasından bulguları içe aktarın. İçe aktarılan bulgular mevcut bulgularla birleşir. İçe aktarılan bir bulgu mevcut bir bulguyla aynı tekilleştirme anahtarını taşıyorsa Ogma kopya oluşturmak yerine mevcut kaydı günceller.