Chuyển đến nội dung

Phát hiện ​

Phát hiện là khu vực làm việc của Ogma để ghi chép các vấn đề đã xác nhận, với toàn bộ bằng chứng hỗ trợ được đính kèm và sẵn sàng xuất.

Tạo phát hiện ​

Có bốn cách tạo phát hiện:

  • Từ Lịch sử HTTP: nhấp chuột phải vào một hàng và chọn Phát hiện để tạo phát hiện.
  • Từ Replay: nhấp chuột phải vào một lần thử và chọn Tạo phát hiện.
  • Từ Automate: nhấp chuột phải vào một hàng kết quả và chọn Tạo phát hiện.
  • Từ bảng Phát hiện: nhấp Mới để bắt đầu với biểu mẫu trống.

Trình quét chủ động và plugin cũng có thể tự động tạo phát hiện.

Các trường của phát hiện ​

TrườngMô tả
Tiêu đềMô tả ngắn về vấn đề
Mức độ nghiêm trọngĐánh giá tác động: thông tin, thấp, trung bình, cao hoặc nghiêm trọng
Độ tin cậyMức độ thuyết phục của bằng chứng: chưa biết, tiềm năng, có khả năng hoặc đã xác nhận
Trạng tháiTrạng thái phân loại: đang mở, đã xác nhận, đã giải quyết hoặc dương tính giả
Mô tảGiải thích đầy đủ về vấn đề và tác động
Khắc phụcCách sửa hoặc giảm thiểu được đề xuất
Điểm CVSSĐiểm số mức độ nghiêm trọng, không bắt buộc
CWEMã Common Weakness Enumeration, không bắt buộc
Mã PoCPayload hoặc script chứng minh khả năng khai thác

Đính kèm bằng chứng ​

Liên kết bất kỳ mục Lịch sử HTTP, lần thử Replay, kết quả Automate hoặc tin nhắn WebSocket nào với phát hiện để làm bằng chứng.

Để đính kèm mục đang chọn trong Lịch sử HTTP:

  1. Mở phát hiện.
  2. Nhấp Dùng mục đã chọn trong phần bằng chứng.

Ogma liên kết mục đó và ghi lại đầy đủ yêu cầu, bao gồm payload, để bằng chứng thể hiện chính xác điều đã kích hoạt vấn đề. Bạn có thể đính kèm nhiều mục bằng chứng vào một phát hiện.

Khóa chống trùng lặp ​

Khóa chống trùng lặp hợp nhất các phát hiện trùng nhau. Nếu hai phát hiện có cùng khóa, Ogma coi chúng là cùng một vấn đề. Dùng chức năng này khi trình quét hoặc plugin tạo nhiều phát hiện cho cùng một lỗ hổng gốc.

Đặt khóa chống trùng lặp thành một mã nhất quán: CWE, đường dẫn điểm cuối hoặc kết hợp cả hai.

Hỗ trợ AI ​

Nhấp Hỗ trợ AI trên một phát hiện để tạo văn bản mô tả và khắc phục được đề xuất dựa trên tiêu đề và bằng chứng. Kiểm tra và chỉnh sửa đầu ra trước khi lưu.

Thao tác hàng loạt ​

Chọn nhiều phát hiện bằng cột hộp kiểm để áp dụng thao tác hàng loạt:

  • Thay đổi mức độ nghiêm trọng hoặc trạng thái của nhiều phát hiện cùng lúc.
  • Xóa phát hiện.
  • Xuất nhóm đã chọn.

Xóa mục hiển thị chỉ xóa các phát hiện đang hiển thị. Xóa tất cả trong dự án còn xóa các phát hiện bị bộ lọc ẩn hoặc nằm trên trang khác, sau khi xác nhận. Sao lưu bằng chứng trước khi xóa bản ghi bạn có thể cần về sau.

Xuất ​

Xuất phát hiện bằng nút Xuất trong bảng Phát hiện.

Định dạngCách dùng
MarkdownDán vào báo cáo, wiki hoặc hệ thống theo dõi vấn đề
JSONNhập vào công cụ khác hoặc lưu trữ để dùng sau
CSVMở trong bảng tính hoặc chia sẻ với khách hàng

Mọi định dạng xuất đều bao gồm các trường của phát hiện và tham chiếu đến từng mục bằng chứng.

Nhập ​

Nhập phát hiện từ tệp JSON bằng Nhập trong bảng Phát hiện. Phát hiện được nhập hợp nhất với những phát hiện hiện có. Nếu phát hiện được nhập có cùng khóa chống trùng lặp với phát hiện hiện có, Ogma cập nhật bản ghi hiện có thay vì tạo bản trùng lặp.

Phần mềm độc quyền. Bảo lưu mọi quyền.