Проєкти й дані
Ogma насамперед працює локально. Дані проєктів, перехоплений трафік, знахідки, експорти, резервні копії, пакети плагінів і локальні налаштування зберігаються на робочій станції, де запущено Ogma.
Екземпляри
Екземпляр представляє запущений процес проксі й API Ogma.
Типові значення:
| Служба | Типове значення |
|---|---|
| Проксі | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| Каталог даних | ./ogma-data для локальних запусків CLI або розробки, каталог даних застосунку відповідної платформи для упакованих настільних збірок |
Використовуйте екран запуску, щоб запускати, зупиняти, відкривати, редагувати або видаляти локальні екземпляри.
Проєкти
Проєкти відокремлюють дані тестування. Використовуйте окремий проєкт для кожного клієнта, застосунку, етапу оцінювання або лабораторної цілі.
Дані, що належать до проєкту:
- Історія HTTP.
- Історія WebSocket і SSE.
- Знахідки.
- Сеанси повторного надсилання.
- Сеанси й запуски автоматизації.
- Робочі процеси окремого проєкту й дані їх виконання.
- Набори налаштувань області тестування.
- Власні пасивні правила.
- Експорти й імпортовані дані.
- Нотатки й змінні середовища проєкту.
Спільні дані простору й перемикання проєктів
Робочий простір — це каталог даних із проєктами й спільними матеріалами центру сертифікації. За замовчуванням робочі процеси спільні для простору: увімкніть Для окремого проєкту в налаштуваннях процесу, щоб обмежити його визначення поточним проєктом. Глобальні змінні середовища також діють у всьому просторі; змінні проєкту перевизначають однойменні глобальні. Нотатки залишаються окремими для кожного проєкту.
Використовуйте перемикач проєктів для вибору іншого проєкту. Перехоплений трафік автоматично записується до бази даних; резервна копія не потрібна для його збереження під час перемикання або закриття Ogma. Резервна копія — ручний знімок для подальшого відновлення чи перенесення. Тимчасовий сеанс призначений для одноразової роботи; створіть або відкрийте постійний робочий простір для тестування, яке потрібно зберегти.
Резервні копії й експорти
Резервні копії призначені для відновлення стану проєкту Ogma. Експорти — для звітів, перевірки або взаємодії з іншими інструментами.
| Артефакт | Призначення | Вважати конфіденційним |
|---|---|---|
| Резервна копія проєкту | Відновлення локального стану Ogma | Так |
| Експорт HAR | Передавання перехопленого HTTP-трафіку | Так |
| Звіт про знахідки | Звітування й класифікація проблем | Так |
| Експорт HTTP у необробленому вигляді | Відтворення або аудит запитів | Так |
| Експорти CSV/JSON | Зовнішній аналіз | Так |
Перевіряйте експорти перед передаванням, якщо потрібно прибрати cookie, bearer-токени, паролі, внутрішні імена хостів або персональні дані.
Резервні копії проєкту містять збережені значення секретних змінних. Приховування в інтерфейсі не вилучає їх з архіву. Експортуйте спільні процеси простору окремо, якщо потрібно перенести їх разом із проєктом.
Імпорт
Ogma підтримує імпорт трафіку й даних оцінювання з кількох джерел, зокрема HAR, експортів Burp, специфікацій API та імпорту знахідок.
Використовуйте імпорт, щоб:
- Додати докази попереднього тестування до проєкту.
- Задати початкові цілі зі специфікації API.
- Продовжити аналіз з іншого проксі або джерела запису.
- Узгодити знахідки з процесом звітування Ogma.
Організація проєкту
Рекомендоване налаштування:
- Окремий проєкт для кожного оцінювання.
- Зрозумілі назви проєктів, експортів і резервних копій.
- Пов’язані докази, нотатки й знахідки в одному проєкті.
- Резервні копії поруч із відповідними матеріалами тестування або лабораторії.
- Перевірка журналів плагінів перед передаванням діагностики.
- Очищення даних браузера під час переходу між непов’язаними цілями.
Сертифікати
Ogma керує локальними матеріалами центру сертифікації для дослідження HTTPS. Налаштування сертифікатів охоплюють завантаження CA, резервне копіювання й імпорт, повторне створення, іменовані CA та діагностику TLS.
Використовуйте профілі сертифікатів для відокремлення роботи між проєктами або середовищами, якщо це робить налаштування зрозумілішим.