İçeriğe geç

Bulgular ​

Bulgular, doğrulanmış sorunları tüm destekleyici kanıtlarıyla birlikte belgelemek ve dışa aktarıma hazırlamak için Ogma'nın çalışma alanıdır.

Bulgu oluşturma ​

Bir bulguyu dört şekilde oluşturabilirsiniz:

  • HTTP geçmişi bölümünde bir satıra sağ tıklayıp Bulgular öğesini seçin.
  • Yeniden gönderim bölümünde bir denemeye sağ tıklayıp Bulgulara gönder öğesini seçin.
  • Otomasyon bölümünde bir sonuç satırına sağ tıklayıp Bulgulara gönder öğesini seçin.
  • Boş bir formla başlamak için Bulgular panelinde Yeni düğmesine tıklayın.

Aktif tarayıcı ve eklentiler de otomatik olarak bulgu oluşturabilir.

Bulgu alanları ​

AlanAçıklama
BaşlıkSorunun kısa açıklaması
Önem derecesiEtki derecesi: bilgi, düşük, orta, yüksek veya kritik
Güven düzeyiKanıt gücü: bilinmiyor, potansiyel, olası veya doğrulanmış
DurumDeğerlendirme durumu: açık, doğrulanmış, çözülmüş veya yanlış pozitif
AçıklamaSorunun ve etkisinin tam açıklaması
DüzeltmeÖnerilen düzeltme veya azaltıcı önlem
CVSS puanıİsteğe bağlı sayısal önem puanı
CWEİsteğe bağlı Common Weakness Enumeration tanımlayıcısı
PoC koduKavram kanıtlama veri yükü veya betiği

Kanıt ekleme ​

Herhangi bir HTTP geçmişi kaydını, Yeniden gönderim denemesini, Otomasyon sonucunu veya WebSocket mesajını bir bulguya kanıt olarak bağlayın.

HTTP geçmişi bölümünde seçili kaydı eklemek için:

  1. Bulguyu açın.
  2. Kanıt bölümünde Seçileni kullan düğmesine tıklayın.

Ogma kaydı bağlar ve veri yükü dahil tam isteği kaydeder; böylece kanıt, sorunu tam olarak neyin tetiklediğini gösterir. Bir bulguya birden fazla kanıt öğesi ekleyebilirsiniz.

Tekilleştirme anahtarı ​

Tekilleştirme anahtarı yinelenen bulguları birleştirir. İki bulgu aynı anahtara sahipse Ogma bunları aynı sorun olarak ele alır. Tarayıcı veya eklenti aynı temel güvenlik açığı için tekrarlanan bulgular ürettiğinde bunu kullanın.

Anahtarı tutarlı bir tanımlayıcı olarak belirleyin: CWE, uç nokta yolu veya ikisinin birleşimi.

Yapay zekâ desteği ​

Başlık ve kanıtlara dayanarak açıklama ve düzeltme metni önerileri oluşturmak için bulguda Yapay zekâ desteği düğmesine tıklayın. Kaydetmeden önce çıktıyı inceleyin ve düzenleyin.

Toplu işlemler ​

Toplu işlemler için onay kutusu sütunuyla birden fazla bulgu seçin:

  • Birden fazla bulgunun önem derecesini veya durumunu aynı anda değiştirin.
  • Bulguları silin.
  • Seçilen kümeyi dışa aktarın.

Görünenleri sil yalnızca gösterilen bulguları kaldırır. Projedeki tümünü sil, onaydan sonra filtrelerle gizlenen veya diğer sayfalardaki bulguları da kaldırır. Daha sonra gerekebilecek kayıtları silmeden önce kanıtları yedekleyin.

Dışa aktarma ​

Bulguları, Bulgular panelindeki Dışa aktar düğmesiyle dışa aktarın.

BiçimKullanım
MarkdownRaporlara, wiki'lere veya sorun izleyicilerine yapıştırma
JSONDiğer araçlara aktarma veya ilerisi için arşivleme
CSVElektronik tablolarda açma veya müşteriyle paylaşma

Dışa aktarılan tüm biçimler bulgu alanlarını ve her kanıt kaydına bir referansı içerir.

İçe aktarma ​

Bulgular panelindeki İçe aktar ile bir JSON dosyasından bulguları içe aktarın. İçe aktarılan bulgular mevcut bulgularla birleşir. İçe aktarılan bir bulgu mevcut bir bulguyla aynı tekilleştirme anahtarını taşıyorsa Ogma kopya oluşturmak yerine mevcut kaydı günceller.

Tescilli yazılım. Tüm hakları saklıdır.