Phát hiện
Phát hiện là khu vực làm việc của Ogma để ghi chép các vấn đề đã xác nhận, với toàn bộ bằng chứng hỗ trợ được đính kèm và sẵn sàng xuất.
Tạo phát hiện
Có bốn cách tạo phát hiện:
- Từ Lịch sử HTTP: nhấp chuột phải vào một hàng và chọn Phát hiện để tạo phát hiện.
- Từ Replay: nhấp chuột phải vào một lần thử và chọn Tạo phát hiện.
- Từ Automate: nhấp chuột phải vào một hàng kết quả và chọn Tạo phát hiện.
- Từ bảng Phát hiện: nhấp Mới để bắt đầu với biểu mẫu trống.
Trình quét chủ động và plugin cũng có thể tự động tạo phát hiện.
Các trường của phát hiện
| Trường | Mô tả |
|---|---|
| Tiêu đề | Mô tả ngắn về vấn đề |
| Mức độ nghiêm trọng | Đánh giá tác động: thông tin, thấp, trung bình, cao hoặc nghiêm trọng |
| Độ tin cậy | Mức độ thuyết phục của bằng chứng: chưa biết, tiềm năng, có khả năng hoặc đã xác nhận |
| Trạng thái | Trạng thái phân loại: đang mở, đã xác nhận, đã giải quyết hoặc dương tính giả |
| Mô tả | Giải thích đầy đủ về vấn đề và tác động |
| Khắc phục | Cách sửa hoặc giảm thiểu được đề xuất |
| Điểm CVSS | Điểm số mức độ nghiêm trọng, không bắt buộc |
| CWE | Mã Common Weakness Enumeration, không bắt buộc |
| Mã PoC | Payload hoặc script chứng minh khả năng khai thác |
Đính kèm bằng chứng
Liên kết bất kỳ mục Lịch sử HTTP, lần thử Replay, kết quả Automate hoặc tin nhắn WebSocket nào với phát hiện để làm bằng chứng.
Để đính kèm mục đang chọn trong Lịch sử HTTP:
- Mở phát hiện.
- Nhấp Dùng mục đã chọn trong phần bằng chứng.
Ogma liên kết mục đó và ghi lại đầy đủ yêu cầu, bao gồm payload, để bằng chứng thể hiện chính xác điều đã kích hoạt vấn đề. Bạn có thể đính kèm nhiều mục bằng chứng vào một phát hiện.
Khóa chống trùng lặp
Khóa chống trùng lặp hợp nhất các phát hiện trùng nhau. Nếu hai phát hiện có cùng khóa, Ogma coi chúng là cùng một vấn đề. Dùng chức năng này khi trình quét hoặc plugin tạo nhiều phát hiện cho cùng một lỗ hổng gốc.
Đặt khóa chống trùng lặp thành một mã nhất quán: CWE, đường dẫn điểm cuối hoặc kết hợp cả hai.
Hỗ trợ AI
Nhấp Hỗ trợ AI trên một phát hiện để tạo văn bản mô tả và khắc phục được đề xuất dựa trên tiêu đề và bằng chứng. Kiểm tra và chỉnh sửa đầu ra trước khi lưu.
Thao tác hàng loạt
Chọn nhiều phát hiện bằng cột hộp kiểm để áp dụng thao tác hàng loạt:
- Thay đổi mức độ nghiêm trọng hoặc trạng thái của nhiều phát hiện cùng lúc.
- Xóa phát hiện.
- Xuất nhóm đã chọn.
Xóa mục hiển thị chỉ xóa các phát hiện đang hiển thị. Xóa tất cả trong dự án còn xóa các phát hiện bị bộ lọc ẩn hoặc nằm trên trang khác, sau khi xác nhận. Sao lưu bằng chứng trước khi xóa bản ghi bạn có thể cần về sau.
Xuất
Xuất phát hiện bằng nút Xuất trong bảng Phát hiện.
| Định dạng | Cách dùng |
|---|---|
| Markdown | Dán vào báo cáo, wiki hoặc hệ thống theo dõi vấn đề |
| JSON | Nhập vào công cụ khác hoặc lưu trữ để dùng sau |
| CSV | Mở trong bảng tính hoặc chia sẻ với khách hàng |
Mọi định dạng xuất đều bao gồm các trường của phát hiện và tham chiếu đến từng mục bằng chứng.
Nhập
Nhập phát hiện từ tệp JSON bằng Nhập trong bảng Phát hiện. Phát hiện được nhập hợp nhất với những phát hiện hiện có. Nếu phát hiện được nhập có cùng khóa chống trùng lặp với phát hiện hiện có, Ogma cập nhật bản ghi hiện có thay vì tạo bản trùng lặp.