웹 보안 테스트를 더 가볍고 효율적으로.

웹 애플리케이션과 API의 취약점을 찾아 검증하세요. 실시간 트래픽 분석, 애플리케이션 동작 테스트, 반복 작업 자동화를 하나의 작업 공간에서 수행할 수 있습니다.

Ogma를 여는 중…

첫 트래픽 캡처부터 보고서를 뒷받침할 증거까지.

트래픽을 가로채고, 대상을 검증하고, 나만의 테스트 흐름을 만드세요.

  1. 트래픽 가로채기와 분석

    앱이 무엇을 보내고 서버가 어떻게 응답하는지 확인하세요. HTTP와 WebSocket 트래픽을 분석하고, 메시지 교환을 멈춰 내용을 수정하며, 호스트·경로·내용으로 필요한 트래픽에 집중할 수 있습니다.

    • HTTP 기록
    • Intercept
    • Sitemap
    기능 살펴보기
  2. 요청 재전송과 페이로드 테스트

    캡처한 요청을 Replay로 보내고 내용을 바꿨을 때 앱이 어떻게 반응하는지 테스트하세요. 각 시도를 비교하고 관련 테스트를 묶어 관리할 수 있습니다. 여러 페이로드를 시험해야 한다면 Automate를 사용하세요.

    • Replay
    • WebSocket Replay
    • Automate
    기능 살펴보기
  3. 스캔, 발견 사항, 증거

    수동 조사에 패시브 분석과 대상별 액티브 검사를 더하세요. 발견한 동작을 기록하고 이를 뒷받침하는 트래픽을 연결하며, 메모도 테스트와 함께 보관할 수 있습니다.

    • 발견 사항
    • 프로젝트
    • 내보내기
    기능 살펴보기

API 정의에서 테스트를 시작하세요.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

OpenAPI, Postman, GraphQL 인트로스펙션 결과 또는 WSDL을 Replay로 가져오세요. 생성된 요청을 검토하고 인증 정보를 추가한 뒤 확인하려는 동작을 테스트할 수 있습니다.

Replay의 API 테스트 알아보기

Ogma 알아보기

전체 기능

작업 방식에 맞게 도구를 구성하세요.

워크플로

반복하는 처리 단계를 워크플로로 만들어 재사용하세요. 내용을 변환하거나 선택한 기록을 처리하고, 트래픽이 캡처될 때 로직을 실행할 수 있습니다. 매번 같은 단계를 수동으로 반복할 필요가 없습니다.

  1. Convert 워크플로로 입력 데이터 변환
  2. Active 워크플로로 선택한 트래픽 처리
  3. Passive 워크플로로 캡처한 트래픽 처리

브라우저 상호작용과 MCP

직접 사용하는 트래픽과 테스트 도구를 AI 에이전트도 활용하게 하세요. 내장 MCP 서버에 연결하면 요청을 분석하고 테스트를 반복하며 Ogma 브라우저의 페이지를 조작할 수 있습니다. 내장 어시스턴트 Ask Bob은 설정한 AI 서비스와 연동됩니다.

AI 에이전트 연결

프로젝트 및 플러그인

테스트마다 프로젝트를 나누고 자신의 작업 방식에 맞게 도구를 확장하세요. 기존 플러그인을 설치하거나 JavaScript SDK로 직접 만들 수 있습니다.

플러그인 및 SDK

효율을 위한 설계.

  • Rust
  • Vue.js
  • Electron

Rust 프록시는 비동기 I/O로 트래픽을 처리하고, Vue.js는 변화에 반응하는 인터페이스를 구현합니다. Electron 덕분에 Windows, macOS, Linux에서 같은 데스크톱 앱을 사용할 수 있습니다.

기록은 화면에 보이는 행만 렌더링하고, 캡처 데이터를 페이지 단위로 불러옵니다. 요청과 응답 본문은 필요할 때 가져와 테스트 규모가 커져도 불필요한 처리를 줄입니다.

사용 환경에 맞는 버전을 다운로드하세요.

Windows · macOS · Linux

Ogma 다운로드