Chuyển đến nội dung

Dự án và dữ liệu ​

Ogma ưu tiên hoạt động cục bộ. Dữ liệu dự án, lưu lượng đã thu thập, phát hiện, bản xuất, bản sao lưu, gói plugin và cài đặt cục bộ nằm trên máy trạm đang chạy Ogma.

Phiên proxy ​

Một phiên proxy đại diện cho một tiến trình proxy và API Ogma đang chạy.

Các giá trị mặc định thường dùng:

Địa chỉ lắng ngheMặc định
Proxy127.0.0.1:8080
API127.0.0.1:8181
Thư mục dữ liệu./ogma-data khi chạy CLI/phát triển cục bộ; thư mục dữ liệu ứng dụng riêng của nền tảng đối với bản desktop đóng gói

Dùng trình khởi chạy để khởi động, dừng, mở, chỉnh sửa hoặc xóa các phiên proxy cục bộ.

Dự án ​

Dự án tách biệt dữ liệu kiểm thử. Dùng một dự án cho mỗi khách hàng, ứng dụng, giai đoạn đánh giá hoặc mục tiêu phòng lab.

Dữ liệu thuộc phạm vi dự án bao gồm:

  • Lịch sử HTTP.
  • Lịch sử WebSocket và SSE.
  • Phát hiện.
  • Phiên Replay.
  • Phiên và lần chạy Automate.
  • Quy trình riêng của dự án và dữ liệu thực thi của dự án.
  • Cấu hình phạm vi đã lưu.
  • Quy tắc thụ động tùy chỉnh.
  • Bản xuất và dữ liệu đã nhập.
  • Ghi chú và biến môi trường của dự án.

Chia sẻ trong không gian làm việc và chuyển dự án ​

Không gian làm việc là thư mục dữ liệu chứa các dự án và dữ liệu CA dùng chung của bạn. Theo mặc định, quy trình được chia sẻ trong không gian làm việc: bật Riêng cho dự án trong cấu hình của một quy trình để giới hạn định nghĩa đó trong dự án hiện tại. Biến môi trường toàn cục cũng áp dụng cho toàn bộ không gian làm việc; biến của dự án ghi đè các biến toàn cục cùng tên. Ghi chú vẫn tách biệt theo từng dự án.

Dùng bộ chuyển dự án để chọn một dự án khác. Lưu lượng đã thu thập được tự động ghi vào cơ sở dữ liệu; bạn không cần tạo bản sao lưu để giữ lại lưu lượng khi chuyển dự án hoặc đóng Ogma. Bản sao lưu là ảnh chụp trạng thái được tạo thủ công để khôi phục hoặc chuyển dữ liệu sau này. Phiên tạm thời dành cho công việc không cần lưu giữ; hãy tạo hoặc mở một không gian làm việc có lưu trữ lâu dài cho đợt kiểm thử mà bạn cần giữ lại dữ liệu.

Bản sao lưu và bản xuất ​

Bản sao lưu dùng để khôi phục trạng thái dự án Ogma. Bản xuất dùng để báo cáo, rà soát hoặc trao đổi dữ liệu với công cụ khác.

Loại dữ liệuMục đíchCần coi là dữ liệu nhạy cảm
Bản sao lưu dự ánKhôi phục trạng thái Ogma cục bộCó
Bản xuất HARChia sẻ lưu lượng HTTP đã thu thậpCó
Báo cáo phát hiệnBáo cáo và phân loại xử lýCó
Bản xuất HTTP thôTái hiện hoặc rà soát yêu cầuCó
Bản xuất CSV/JSONPhân tích bằng công cụ bên ngoàiCó

Rà soát bản xuất trước khi chia sẻ nếu bạn cần loại bỏ cookie, bearer token, mật khẩu, tên máy chủ nội bộ hoặc dữ liệu cá nhân.

Bản sao lưu dự án chứa các giá trị biến bí mật đã lưu. Việc che giá trị trên giao diện không loại bỏ chúng khỏi tệp lưu trữ. Xuất riêng các quy trình dùng chung trong không gian làm việc nếu bạn cần chuyển chúng cùng một dự án.

Nhập dữ liệu ​

Ogma hỗ trợ nhập lưu lượng và dữ liệu đánh giá từ nhiều nguồn, bao gồm HAR, bản xuất Burp, đặc tả API và dữ liệu phát hiện.

Dùng chức năng nhập để:

  • Đưa bằng chứng từ lần kiểm thử trước vào một dự án.
  • Khởi tạo danh sách mục tiêu từ đặc tả API.
  • Tiếp tục phân tích dữ liệu từ một proxy hoặc nguồn thu thập khác.
  • Chuẩn hóa phát hiện để đưa vào quy trình báo cáo của Ogma.

Tổ chức dự án ​

Cách thiết lập được khuyến nghị:

  • Dùng một dự án riêng cho mỗi đợt đánh giá.
  • Đặt tên rõ ràng cho dự án, bản xuất và bản sao lưu.
  • Giữ bằng chứng, ghi chú và phát hiện được liên kết trong cùng một dự án.
  • Lưu bản sao lưu cùng với tài liệu của đợt kiểm thử hoặc phòng lab tương ứng.
  • Rà soát nhật ký plugin trước khi chia sẻ thông tin chẩn đoán.
  • Xóa dữ liệu trình duyệt khi chuyển giữa các mục tiêu không liên quan.

Chứng chỉ ​

Ogma quản lý dữ liệu CA cục bộ để kiểm tra HTTPS. Cài đặt chứng chỉ bao gồm tải CA, sao lưu/nhập, tạo lại, CA có tên và chẩn đoán TLS.

Dùng hồ sơ chứng chỉ để tách biệt công việc giữa các dự án hoặc môi trường khi cách này giúp bạn hiểu và quản lý cấu hình dễ hơn.

Phần mềm độc quyền. Bảo lưu mọi quyền.