---
url: https://docs.ogmabox.com/uk/app/findings.md
description: >-
  Створюйте, перевіряйте, об’єднуйте дублікати й експортуйте знахідки Ogma з
  пов’язаними доказами.
---

# Знахідки {#findings}

Розділ «Знахідки» в Ogma призначений для документування підтверджених проблем із усіма доданими доказами, готовими до експорту.

## Створення знахідки {#creating-a-finding}

Знахідку можна створити чотирма способами:

* У розділі **Історія HTTP**: натисніть рядок правою кнопкою миші й виберіть **Надіслати до знахідок**.
* У розділі **Повторне надсилання**: натисніть спробу правою кнопкою миші й виберіть **Надіслати до знахідок**.
* У розділі **Автоматизація**: натисніть рядок результату правою кнопкою миші й виберіть **Надіслати до знахідок**.
* На панелі **Знахідки**: натисніть **Створити**, щоб відкрити порожню форму.

Активний сканер і плагіни також можуть автоматично створювати знахідки.

## Поля знахідки {#finding-fields}

| Поле | Опис |
| --- | --- |
| Назва | Короткий опис проблеми |
| Критичність | Оцінка впливу: інформаційний, низький, середній, високий або критичний рівень |
| Упевненість | Переконливість доказів: невідома, можлива, імовірна або підтверджена проблема |
| Статус | Стан опрацювання: відкрита, підтверджена, усунена проблема або хибне спрацювання |
| Опис | Повне пояснення проблеми та її впливу |
| Рекомендації | Запропоноване виправлення або зменшення ризику |
| Оцінка CVSS | Необов’язкова числова оцінка критичності |
| CWE | Необов’язковий ідентифікатор Common Weakness Enumeration |
| Код PoC | Тестове навантаження або скрипт для демонстрації проблеми |

## Додавання доказів {#attaching-evidence}

Пов’яжіть зі знахідкою як доказ будь-який запис історії HTTP, спробу повторного надсилання, результат автоматизації або повідомлення WebSocket.

Щоб додати поточний вибраний запис історії HTTP:

1. Відкрийте знахідку.
2. Натисніть **Використати вибране** в розділі доказів.

Ogma пов’язує запис і фіксує повний запит, зокрема тестове навантаження, щоб доказ точно показував, що спричинило проблему. До однієї знахідки можна додати кілька доказів.

## Ключ дедуплікації {#dedupe-key}

Ключ дедуплікації об’єднує дублікати знахідок. Якщо дві знахідки мають однаковий ключ, Ogma вважає їх однією проблемою. Використовуйте його, коли сканер або плагін повторно створює знахідки для тієї самої вразливості.

Задайте ключем дедуплікації сталий ідентифікатор: CWE, шлях кінцевої точки або їх поєднання.

## Допомога ШІ {#ai-assist}

Натисніть **Допомога ШІ** у знахідці, щоб отримати пропозиції опису й рекомендацій на основі назви та доказів. Перевірте й відредагуйте результат перед збереженням.

## Масові дії {#bulk-actions}

Виберіть кілька знахідок у стовпці прапорців для масових дій:

* Одночасно змінити критичність або статус кількох знахідок.
* Видалити знахідки.
* Експортувати вибраний набір.

**Видалити видимі** видаляє лише показані знахідки. **Видалити всі в проєкті** після підтвердження також видаляє знахідки, приховані фільтрами або розміщені на інших сторінках. Створіть резервну копію доказів перед видаленням записів, які можуть знадобитися пізніше.

## Експорт {#exporting}

Експортуйте знахідки кнопкою **Експортувати** на панелі «Знахідки».

| Формат | Використання |
| --- | --- |
| Markdown | Вставлення у звіти, вікі або системи відстеження проблем |
| JSON | Імпорт в інші інструменти або архівування на майбутнє |
| CSV | Відкриття в електронних таблицях або передавання клієнту |

Усі формати експорту містять поля знахідки й посилання на кожен запис доказу.

## Імпорт {#importing}

Імпортуйте знахідки з JSON-файлу кнопкою **Імпортувати** на панелі «Знахідки». Імпортовані знахідки об’єднуються з наявними. Якщо імпортована знахідка має той самий ключ дедуплікації, що й наявна, Ogma оновлює наявний запис замість створення дубліката.

## Пов’язані сторінки {#related-pages}

* [Експорти](./exports.md)
* [Сканер](./utilities/scanner.md)
* [Повторне надсилання](./replay.md)
