Projeler ve veriler
Ogma yerel çalışmayı önceliklendirir. Proje verileri, kaydedilen trafik, bulgular, dışa aktarımlar, yedekler, eklenti paketleri ve yerel ayarlar Ogma'nın çalıştığı bilgisayarda bulunur.
Örnekler
Bir örnek, çalışan Ogma proxy ve API sürecini temsil eder.
Tipik varsayılanlar:
| Dinleyici | Varsayılan |
|---|---|
| Proxy | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| Veri dizini | Yerel CLI/geliştirme çalıştırmalarında ./ogma-data, paketlenmiş masaüstü derlemelerinde platforma özgü uygulama verileri |
Yerel örnekleri başlatmak, durdurmak, açmak, düzenlemek veya kaldırmak için başlatıcıyı kullanın.
Projeler
Projeler test verilerini ayırır. Her müşteri, uygulama, değerlendirme aşaması veya laboratuvar hedefi için bir proje kullanın.
Proje kapsamındaki veriler:
- HTTP geçmişi.
- WebSocket ve SSE geçmişi.
- Bulgular.
- Yeniden gönderim oturumları.
- Otomasyon oturumları ve yürütmeleri.
- Projeye özgü iş akışları ve proje yürütme verileri.
- Kapsam ön ayarları.
- Özel pasif kurallar.
- Dışa aktarımlar ve içe aktarılan veriler.
- Notlar ve proje ortam değişkenleri.
Çalışma alanı paylaşımı ve proje değiştirme
Çalışma alanı, projelerinizi ve ortak CA verilerini içeren veri dizinidir. İş akışları varsayılan olarak çalışma alanında ortaktır: bir tanımı geçerli projeyle sınırlamak için yapılandırmasında Projeye özgü seçeneğini etkinleştirin. Genel ortam değişkenleri de çalışma alanı genelinde uygulanır; proje değişkenleri aynı adlı genel değerleri geçersiz kılar. Notlar her proje için ayrı kalır.
Başka proje seçmek için proje değiştiricisini kullanın. Kaydedilen trafik veritabanına otomatik yazılır; proje değiştirirken veya Ogma'yı kapatırken verileri korumak için yedek almak gerekmez. Yedek, daha sonra geri yükleme veya taşıma için elle alınan anlık kopyadır. Geçici oturum geçici işler içindir; saklamak istediğiniz bir çalışma için kalıcı çalışma alanı oluşturun veya açın.
Yedekler ve dışa aktarımlar
Yedekler Ogma proje durumunu geri yüklemek içindir. Dışa aktarımlar raporlama, inceleme veya araçlar arası veri alışverişi içindir.
| Kayıt | Amaç | Hassas kabul edilmeli mi? |
|---|---|---|
| Proje yedeği | Yerel Ogma durumunu geri yükleme | Evet |
| HAR dışa aktarımı | Kaydedilmiş HTTP trafiğini paylaşma | Evet |
| Bulgular raporu | Raporlama ve ön değerlendirme | Evet |
| Ham HTTP dışa aktarımı | İstekleri tekrar üretme veya denetleme | Evet |
| CSV/JSON dışa aktarımları | Harici analiz | Evet |
Çerezleri, bearer belirteçlerini, parolaları, iç ana makine adlarını veya kişisel verileri kaldırmanız gerekiyorsa paylaşmadan önce dışa aktarımları inceleyin.
Proje yedekleri saklanan gizli değişken değerlerini içerir. Arayüzde maskeleme, bunları arşivden kaldırmaz. Projeyle birlikte taşımanız gerekiyorsa çalışma alanında ortak iş akışlarını ayrıca dışa aktarın.
İçe aktarımlar
Ogma; HAR, Burp dışa aktarımları, API belirtimleri ve bulgu içe aktarımları dahil çeşitli kaynaklardan trafik ve değerlendirme verisi aktarmayı destekler.
İçe aktarımları şu amaçlarla kullanın:
- Önceki test kanıtlarını projeye taşıma.
- API belirtiminden başlangıç hedefleri oluşturma.
- Başka bir proxy veya kayıt kaynağından analize devam etme.
- Bulguları Ogma'nın raporlama düzenine uyarlama.
Proje düzeni
Önerilen kurulum:
- Her değerlendirme için özel bir proje kullanın.
- Projelere, dışa aktarımlara ve yedeklere açık adlar verin.
- Kanıtları, notları ve bulguları aynı proje içinde bağlantılı tutun.
- Yedekleri ait oldukları çalışma veya laboratuvar malzemelerinin yanında saklayın.
- Tanılama bilgilerini paylaşmadan önce eklenti günlüklerini inceleyin.
- Bağımsız hedefler arasında geçerken web tarayıcısı verilerini temizleyin.
Sertifikalar
Ogma, HTTPS incelemesi için yerel CA verilerini yönetir. Sertifika ayarları CA indirme, yedekleme/içe aktarma, yeniden oluşturma, adlandırılmış CA'lar ve TLS tanılamasını içerir.
Kurulumu anlamayı kolaylaştırıyorsa projeler veya ortamlar arasında işi ayırmak için sertifika profilleri kullanın.