安全发现
安全发现是 Ogma 中记录已确认问题的工作区,可附上所有支持证据,随时导出。
创建安全发现
有四种创建安全发现的方式:
- 从 HTTP 历史记录:右键单击一行,选择创建安全发现。
- 从重放:右键单击一次尝试,选择创建安全发现。
- 从自动化:右键单击结果行,选择创建安全发现。
- 从安全发现面板:点击新建,从空白表单开始。
主动扫描器和插件也可以自动创建安全发现。
安全发现字段
| 字段 | 说明 |
|---|---|
| 标题 | 问题的简短描述 |
| 严重性 | 影响评级:info、low、medium、high 或 critical |
| 置信度 | 证据强度:unknown、potential、likely 或 confirmed |
| 状态 | 分类状态:open、confirmed、resolved 或 false-positive |
| 描述 | 问题及其影响的完整说明 |
| 修复建议 | 建议的修复或缓解措施 |
| CVSS 分数 | 可选的数值严重性评分 |
| CWE | 可选的通用弱点枚举标识符 |
| PoC 代码 | 概念验证载荷或脚本 |
附加证据
可以将任意 HTTP 历史记录条目、重放尝试、自动化结果或 WebSocket 消息关联到安全发现,作为证据。
要附加 HTTP 历史记录中当前选中的条目:
- 打开安全发现。
- 在证据部分点击使用所选记录。
Ogma 会关联条目并记录包括载荷在内的完整请求,让证据准确显示触发问题的内容。一个安全发现可以附加多项证据。
去重键
去重键用于合并重复的安全发现。如果两个安全发现具有相同的去重键,Ogma 会将它们视为同一个问题。当扫描器或插件针对同一底层漏洞重复生成安全发现时,可使用此功能。
将去重键设置为一致的标识符:CWE、端点路径,或两者的组合。
AI 辅助
在安全发现上点击 AI 辅助,根据标题和证据生成建议的描述及修复文本。保存前请检查并编辑输出。
批量操作
使用复选框列选择多个安全发现,执行批量操作:
- 一次更改多个安全发现的严重性或状态。
- 删除安全发现。
- 导出选中的集合。
删除可见项只删除当前显示的安全发现。删除项目中的所有项在确认后还会删除被筛选器隐藏或位于其他页面上的安全发现。删除以后可能仍需要的记录前,请备份证据。
导出
通过安全发现面板中的导出按钮导出安全发现。
| 格式 | 用途 |
|---|---|
| Markdown | 粘贴到报告、Wiki 或问题跟踪系统 |
| JSON | 导入其他工具或归档以供以后使用 |
| CSV | 在电子表格中打开或与客户共享 |
所有导出格式都包含安全发现字段及对每个证据条目的引用。
导入
使用安全发现面板中的导入,从 JSON 文件导入安全发现。导入的安全发现会与现有记录合并。如果导入项与现有安全发现具有相同的去重键,Ogma 会更新现有记录,而非创建重复项。