İçeriğe geç

Projeler ve veriler ​

Ogma yerel çalışmayı önceliklendirir. Proje verileri, kaydedilen trafik, bulgular, dışa aktarımlar, yedekler, eklenti paketleri ve yerel ayarlar Ogma'nın çalıştığı bilgisayarda bulunur.

Örnekler ​

Bir örnek, çalışan Ogma proxy ve API sürecini temsil eder.

Tipik varsayılanlar:

DinleyiciVarsayılan
Proxy127.0.0.1:8080
API127.0.0.1:8181
Veri diziniYerel CLI/geliştirme çalıştırmalarında ./ogma-data, paketlenmiş masaüstü derlemelerinde platforma özgü uygulama verileri

Yerel örnekleri başlatmak, durdurmak, açmak, düzenlemek veya kaldırmak için başlatıcıyı kullanın.

Projeler ​

Projeler test verilerini ayırır. Her müşteri, uygulama, değerlendirme aşaması veya laboratuvar hedefi için bir proje kullanın.

Proje kapsamındaki veriler:

  • HTTP geçmişi.
  • WebSocket ve SSE geçmişi.
  • Bulgular.
  • Yeniden gönderim oturumları.
  • Otomasyon oturumları ve yürütmeleri.
  • Projeye özgü iş akışları ve proje yürütme verileri.
  • Kapsam ön ayarları.
  • Özel pasif kurallar.
  • Dışa aktarımlar ve içe aktarılan veriler.
  • Notlar ve proje ortam değişkenleri.

Çalışma alanı paylaşımı ve proje değiştirme ​

Çalışma alanı, projelerinizi ve ortak CA verilerini içeren veri dizinidir. İş akışları varsayılan olarak çalışma alanında ortaktır: bir tanımı geçerli projeyle sınırlamak için yapılandırmasında Projeye özgü seçeneğini etkinleştirin. Genel ortam değişkenleri de çalışma alanı genelinde uygulanır; proje değişkenleri aynı adlı genel değerleri geçersiz kılar. Notlar her proje için ayrı kalır.

Başka proje seçmek için proje değiştiricisini kullanın. Kaydedilen trafik veritabanına otomatik yazılır; proje değiştirirken veya Ogma'yı kapatırken verileri korumak için yedek almak gerekmez. Yedek, daha sonra geri yükleme veya taşıma için elle alınan anlık kopyadır. Geçici oturum geçici işler içindir; saklamak istediğiniz bir çalışma için kalıcı çalışma alanı oluşturun veya açın.

Yedekler ve dışa aktarımlar ​

Yedekler Ogma proje durumunu geri yüklemek içindir. Dışa aktarımlar raporlama, inceleme veya araçlar arası veri alışverişi içindir.

KayıtAmaçHassas kabul edilmeli mi?
Proje yedeğiYerel Ogma durumunu geri yüklemeEvet
HAR dışa aktarımıKaydedilmiş HTTP trafiğini paylaşmaEvet
Bulgular raporuRaporlama ve ön değerlendirmeEvet
Ham HTTP dışa aktarımıİstekleri tekrar üretme veya denetlemeEvet
CSV/JSON dışa aktarımlarıHarici analizEvet

Çerezleri, bearer belirteçlerini, parolaları, iç ana makine adlarını veya kişisel verileri kaldırmanız gerekiyorsa paylaşmadan önce dışa aktarımları inceleyin.

Proje yedekleri saklanan gizli değişken değerlerini içerir. Arayüzde maskeleme, bunları arşivden kaldırmaz. Projeyle birlikte taşımanız gerekiyorsa çalışma alanında ortak iş akışlarını ayrıca dışa aktarın.

İçe aktarımlar ​

Ogma; HAR, Burp dışa aktarımları, API belirtimleri ve bulgu içe aktarımları dahil çeşitli kaynaklardan trafik ve değerlendirme verisi aktarmayı destekler.

İçe aktarımları şu amaçlarla kullanın:

  • Önceki test kanıtlarını projeye taşıma.
  • API belirtiminden başlangıç hedefleri oluşturma.
  • Başka bir proxy veya kayıt kaynağından analize devam etme.
  • Bulguları Ogma'nın raporlama düzenine uyarlama.

Proje düzeni ​

Önerilen kurulum:

  • Her değerlendirme için özel bir proje kullanın.
  • Projelere, dışa aktarımlara ve yedeklere açık adlar verin.
  • Kanıtları, notları ve bulguları aynı proje içinde bağlantılı tutun.
  • Yedekleri ait oldukları çalışma veya laboratuvar malzemelerinin yanında saklayın.
  • Tanılama bilgilerini paylaşmadan önce eklenti günlüklerini inceleyin.
  • Bağımsız hedefler arasında geçerken web tarayıcısı verilerini temizleyin.

Sertifikalar ​

Ogma, HTTPS incelemesi için yerel CA verilerini yönetir. Sertifika ayarları CA indirme, yedekleme/içe aktarma, yeniden oluşturma, adlandırılmış CA'lar ve TLS tanılamasını içerir.

Kurulumu anlamayı kolaylaştırıyorsa projeler veya ortamlar arasında işi ayırmak için sertifika profilleri kullanın.

Tescilli yazılım. Tüm hakları saklıdır.