
faction v1.8.13
توليد تقارير اختبار الاختراق والتعاون في التقييم
إطار عمل OWASP - FACTION لتوليد تقارير الاختبارات الاختراقية والتعاون
أصبح FACTION الآن مشروع OWASP! يمكنك العثور على مزيد من المعلومات هنا

الرعاة
الرعاة المميزون
كن راعياً ❤️
إذا أعجبك المشروع وترغب في رؤيته يتطور، ففكر في أن تصبح راعياً. يحصل جميع الرعاة على حق الوصول إلى خادم Discord الخاص بـ FACTION وستكون تقارير الأخطاء ذات أولوية. فقط انقر على روابط الرعاية في أعلى هذا المستودع أو اتصل بنا على info[at]factionsecurity.com
المجتمع والمشاركة والتحديثات
انضم إلى مجتمع OWASP على Slack واتبع #project-faction! تابعنا على BlueSky ومدونتنا للحصول على آخر التحديثات.
المساهمة
يرجى الاطلاع على إرشادات المساهمة للحصول على التفاصيل والمعايير الخاصة بالمساهمة قبل التفكير في تقديم طلب سحب أو تقديمه.
مقدمة
FACTION هو سير عمل التقييم بالكامل في صندوق واحد. مع FACTION يمكنك:
- أتمتة تقارير اختبار الاختراق وتقييم الأمان
- مراجعة الأقران وتتبع التغييرات في التقارير
- إنشاء قوالب DOCX مخصصة لأنواع التقييم المختلفة وإعادة الاختبار
- التعاون في الوقت الفعلي مع المقيمين عبر تطبيق الويب وإضافات Burp Suite
- قوالب ثغرات قابلة للتخصيص تحتوي على أكثر من 75 قالباً مملوءاً مسبقاً
- إدارة فرق التقييم بسهولة وتتبع التقدم عبر مؤسستك
- تتبع جهود معالجة الثغرات الأمنية مع تحذيرات وتنبيهات SLA مخصصة
- واجهة برمجة تطبيقات REST كاملة للتكامل مع الأدوات الأخرى
ميزات أخرى:
- تكامل LDAP
- تكامل OAUTH2.0
- تكامل SMTP
- قابلية التوسع باستخدام إضافات مخصصة مشابهة لـ Burp Extender.
- متغيرات تقارير مخصصة
هل تريد رؤيتها قيد التشغيل؟ -> قناة Faction على YouTube
إعداد سريع
المتطلبات
- Java JDK11
- Maven (لبناء المشروع)
- (اختياري للجهاز الافتراضي). يتطلب Mongo DB معالجاً يدعم AVX. قد تواجه هذه المشكلة إذا كنت تستخدم Oracle Virtual Box أو Kubernetes
قم بتشغيل الأوامر التالية لبناء ملف war ونشره في الحاوية docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
بمجرد تشغيل الحاويات، يمكنك الانتقال إلى http://127.0.0.1:8080 للوصول إلى مثيل FACTION الخاص بك. في أول تشغيل، سيطلب منك إنشاء حساب مشرف.
استيراد قوالب الثغرات
- انتقل إلى Templates -> Default Vulnerabilities
- انقر فوق Update from Faction.
تخصيص التقارير
يمكنك العثور على مزيد من المعلومات حول إنشاء قوالب تقارير مخصصة خاصة بك هنا: قوالب تقارير الأمان المخصصة - Faction Security
إضافة Burp Suite
الأدلة والبرامج التعليمية
ألا تريد استضافته بنفسك؟
يمكننا توفير الاستضافة لمثيلك. جميع المثيلات هي مستأجر واحد، لذا لا داعي للقلق بشأن مشاركة البنية التحتية مع أطراف غير موثوقة. انتقل إلى https://www.factionsecurity.com لمعرفة المزيد.
لقطات الشاشة
قوالب الثغرات

جدولة التقييم

مراجعة الأقران وتتبع التغييرات

قائمة المعالجة/إعادة الاختبار

جدولة إعادة الاختبار

واجهة المقيم لإعادة الاختبار

تتبع حالة الثغرات

تحديثات الإصدار 1.2
يقدم Faction 1.2 متجر التطبيقات! سيسهل متجر تطبيقات Faction على المطورين توسيع Faction. يمكن استخدام إضافات Faction لتشغيل كود مخصص عند حدوث أحداث معينة في سير عملك مثل إرسال جميع الثغرات إلى Jira عند اكتمال التقييم أو تحديث نظام التتبع عند نجاح أو فشل إعادة الاختبار. يمكن العثور على مزيد من المعلومات في موقع التوثيق.
⭐️ تكامل Jira ولوحة تحكم متجر التطبيقات

لاحظ أنه يمكنك إعادة ترتيب الإضافات بحيث تؤثر التحديثات على إحداها على التحديثات التالية.
⭐️ إضافات للرسومات المخصصة
ستسمح الإضافات أيضاً برسوم بيانية شريطية مخصصة لتقاريرك:

تقرير تم إنشاؤه مع الرسومات:

