檢測發現
檢測發現是 Ogma 中記錄已確認問題的工作區,可附上所有佐證資料,隨時匯出。
建立檢測發現
有四種建立檢測發現的方式:
- 從 HTTP 歷程記錄:在資料列上按一下滑鼠右鍵,選擇建立檢測發現。
- 從重送:在嘗試記錄上按一下滑鼠右鍵,選擇建立檢測發現。
- 從自動化:在結果列上按一下滑鼠右鍵,選擇建立檢測發現。
- 從檢測發現面板:按一下新增,從空白表單開始。
主動式掃描器和外掛也能自動建立檢測發現。
檢測發現欄位
| 欄位 | 說明 |
|---|---|
| 標題 | 問題的簡短描述 |
| 嚴重程度 | 影響評級:info、low、medium、high 或 critical |
| 可信度 | 證據強度:unknown、potential、likely 或 confirmed |
| 狀態 | 分類狀態:open、confirmed、resolved 或 false-positive |
| 描述 | 問題與其影響的完整說明 |
| 修復建議 | 建議的修復或緩解措施 |
| CVSS 分數 | 選填的數值嚴重程度評分 |
| CWE | 選填的通用弱點列舉識別碼 |
| PoC 程式碼 | 概念驗證酬載或指令碼 |
附加證據
可將任何 HTTP 歷程記錄項目、重送嘗試、自動化結果或 WebSocket 訊息連結至檢測發現,作為證據。
要附加 HTTP 歷程記錄中目前選取的項目:
- 開啟檢測發現。
- 在證據區域按一下使用所選項目。
Ogma 會連結項目,並記錄包含酬載的完整請求,使證據能精確呈現觸發問題的內容。一筆檢測發現可以附加多個證據項目。
去重識別碼
去重識別碼用於合併重複的檢測發現。如果兩筆檢測發現使用相同的去重識別碼,Ogma 會將它們視為同一個問題。當掃描器或外掛針對同一個根本漏洞重複產生檢測發現時,可使用此功能。
請將去重識別碼設為一致的識別值,例如 CWE、端點路徑,或兩者的組合。
AI 輔助
在檢測發現上按一下 AI 輔助,依標題與證據產生建議的描述和修復文字。儲存前請檢查並編輯輸出。
批次操作
透過核取方塊欄選取多筆檢測發現,即可執行批次操作:
- 一次變更多筆檢測發現的嚴重程度或狀態。
- 刪除檢測發現。
- 匯出選取的集合。
刪除目前顯示的項目只會移除目前顯示的檢測發現。刪除專案中所有項目經確認後,也會移除被篩選條件隱藏或位於其他頁面的檢測發現。刪除日後可能需要的記錄前,請先備份證據。
匯出
使用檢測發現面板中的匯出按鈕,匯出檢測發現。
| 格式 | 用途 |
|---|---|
| Markdown | 貼到報告、Wiki 或問題追蹤系統 |
| JSON | 匯入其他工具,或封存以供日後使用 |
| CSV | 在試算表中開啟,或與客戶分享 |
所有匯出格式都包含檢測發現欄位,以及每個證據項目的參照。
匯入
使用檢測發現面板中的匯入,從 JSON 檔案匯入檢測發現。匯入的檢測發現會與現有資料合併。如果匯入項目的去重識別碼與現有檢測發現相同,Ogma 會更新現有記錄,不會建立重複項目。