跳至主要內容

檢測發現 ​

檢測發現是 Ogma 中記錄已確認問題的工作區,可附上所有佐證資料,隨時匯出。

建立檢測發現 ​

有四種建立檢測發現的方式:

  • 從 HTTP 歷程記錄:在資料列上按一下滑鼠右鍵,選擇建立檢測發現。
  • 從重送:在嘗試記錄上按一下滑鼠右鍵,選擇建立檢測發現。
  • 從自動化:在結果列上按一下滑鼠右鍵,選擇建立檢測發現。
  • 從檢測發現面板:按一下新增,從空白表單開始。

主動式掃描器和外掛也能自動建立檢測發現。

檢測發現欄位 ​

欄位說明
標題問題的簡短描述
嚴重程度影響評級:info、low、medium、high 或 critical
可信度證據強度:unknown、potential、likely 或 confirmed
狀態分類狀態:open、confirmed、resolved 或 false-positive
描述問題與其影響的完整說明
修復建議建議的修復或緩解措施
CVSS 分數選填的數值嚴重程度評分
CWE選填的通用弱點列舉識別碼
PoC 程式碼概念驗證酬載或指令碼

附加證據 ​

可將任何 HTTP 歷程記錄項目、重送嘗試、自動化結果或 WebSocket 訊息連結至檢測發現,作為證據。

要附加 HTTP 歷程記錄中目前選取的項目:

  1. 開啟檢測發現。
  2. 在證據區域按一下使用所選項目。

Ogma 會連結項目,並記錄包含酬載的完整請求,使證據能精確呈現觸發問題的內容。一筆檢測發現可以附加多個證據項目。

去重識別碼 ​

去重識別碼用於合併重複的檢測發現。如果兩筆檢測發現使用相同的去重識別碼,Ogma 會將它們視為同一個問題。當掃描器或外掛針對同一個根本漏洞重複產生檢測發現時,可使用此功能。

請將去重識別碼設為一致的識別值,例如 CWE、端點路徑,或兩者的組合。

AI 輔助 ​

在檢測發現上按一下 AI 輔助,依標題與證據產生建議的描述和修復文字。儲存前請檢查並編輯輸出。

批次操作 ​

透過核取方塊欄選取多筆檢測發現,即可執行批次操作:

  • 一次變更多筆檢測發現的嚴重程度或狀態。
  • 刪除檢測發現。
  • 匯出選取的集合。

刪除目前顯示的項目只會移除目前顯示的檢測發現。刪除專案中所有項目經確認後,也會移除被篩選條件隱藏或位於其他頁面的檢測發現。刪除日後可能需要的記錄前,請先備份證據。

匯出 ​

使用檢測發現面板中的匯出按鈕,匯出檢測發現。

格式用途
Markdown貼到報告、Wiki 或問題追蹤系統
JSON匯入其他工具,或封存以供日後使用
CSV在試算表中開啟,或與客戶分享

所有匯出格式都包含檢測發現欄位,以及每個證據項目的參照。

匯入 ​

使用檢測發現面板中的匯入,從 JSON 檔案匯入檢測發現。匯入的檢測發現會與現有資料合併。如果匯入項目的去重識別碼與現有檢測發現相同,Ogma 會更新現有記錄,不會建立重複項目。

專有軟體。保留所有權利。