
faction v1.8.13
Pen-Test-Berichtserstellung und Bewertungszusammenarbeit
OWASP - FACTION PenTesting-Berichtserstellung und Kollaborations-Framework
Faction ist jetzt ein OWASP-Projekt! Weitere Informationen finden Sie hier

Sponsoren
Premium-Sponsoren
Werden Sie Sponsor ❤️
Wenn Ihnen das Projekt gefällt und Sie es voranbringen möchten, sollten Sie ein Sponsor werden. Alle Sponsoren erhalten Zugang zum Faction-Discord-Server und ihre Fehlerberichte werden priorisiert. Klicken Sie einfach auf die Sponsor-Links oben in diesem Repository oder kontaktieren Sie uns unter info[at]factionsecurity.com
Community, Mitmachen und Updates
Treten Sie der OWASP Slack Community bei und folgen Sie #project-faction! Folgen Sie uns unbedingt auf BlueSky und in unserem Blog, um die neuesten Updates zu erhalten.
Mitwirken
Bitte lesen Sie unsere Richtlinien für Mitwirkende für Details und Standards zum Mitwirken, bevor Sie einen Pull-Request in Betracht ziehen oder einreichen.
Einführung
FACTION ist Ihr kompletter Bewertungs-Workflow in einer Box. Mit FACTION können Sie:
- Penetrationstests und Sicherheitsbewertungsberichte automatisieren
- Peer-Review und Nachverfolgung von Änderungen an Berichten
- Angepasste DOCX-Vorlagen für verschiedene Bewertungstypen und Nachprüfungen erstellen
- Echtzeit-Zusammenarbeit mit Prüfern über die Web-App und Burp Suite Erweiterungen
- Anpassbare Schwachstellen-Vorlagen mit über 75 vorausgefüllten
- Bewertungsteams einfach verwalten und Fortschritte in Ihrer Organisation verfolgen
- Nachverfolgung von Schwachstellenbehebungsbemühungen mit benutzerdefinierten SLA-Warnungen und -Benachrichtigungen
- Vollständige REST-API zur Integration mit anderen Tools
Weitere Funktionen:
- LDAP-Integration
- OAUTH2.0-Integration
- SMTP-Integration
- Erweiterbar durch benutzerdefinierte Plugins ähnlich wie Burp Extender.
- Benutzerdefinierte Berichtsvariablen
Möchten Sie es in Aktion sehen? -> Faction YouTube-Kanal
Schnelleinrichtung
Anforderungen
- Java JDK11
- Maven (zum Bauen des Projekts)
- (Optional für VM). Mongo DB benötigt eine CPU mit AVX-Unterstützung. Dieses Problem kann auftreten, wenn Sie Oracle Virtual Box oder Kubernetes verwenden.
Führen Sie die folgenden Befehle aus, um die War-Datei zu bauen und im Docker-Container bereitzustellen.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Sobald die Container laufen, können Sie zu http://127.0.0.1:8080 navigieren, um auf Ihre FACTION-Instanz zuzugreifen. Beim ersten Start werden Sie aufgefordert, ein Administratorkonto zu erstellen.
Schwachstellen-Vorlagen importieren
- Navigieren Sie zu Vorlagen -> Standard-Schwachstellen
- Klicken Sie auf Update von Faction.
Berichte anpassen
Weitere Informationen zum Erstellen eigener benutzerdefinierter Berichtsvorlagen finden Sie hier: Benutzerdefinierte Sicherheitsberichtsvorlagen - Faction Security
Burp Suite Erweiterung
Handbücher und Tutorials
Sie möchten es nicht selbst hosten?
Wir können Hosting für Ihre Instanz bereitstellen. Alle Instanzen sind Single-Tenant, sodass Sie sich keine Sorgen über die gemeinsame Nutzung der Infrastruktur mit nicht vertrauenswürdigen Parteien machen müssen. Gehen Sie zu https://www.factionsecurity.com um mehr zu erfahren.
Screenshots
Schwachstellen-Vorlagen

Bewertungsplanung

Peer-Review und Änderungsverfolgung

Behebungs-/Nachprüfungs-Warteschlange

Nachprüfungen planen

Prüfer-Nachprüfungs-Oberfläche

Schwachstellenstatus-Verfolgung

1.2 Veröffentlichungsupdates
Faction 1.2 führt den App Store ein! Der Faction App Store wird es Entwicklern erleichtern, Faction zu erweitern. Faction-Erweiterungen können verwendet werden, um benutzerdefinierten Code auszulösen, wenn bestimmte Ereignisse in Ihrem Workflow auftreten, z. B. das Senden aller Schwachstellen an Jira, wenn die Bewertung abgeschlossen ist, oder das Aktualisieren eines Tracking-Systems, wenn Nachprüfungen bestanden oder nicht bestanden werden. Weitere Informationen finden Sie in der Dokumentation.
⭐️ Jira-Integration und AppStore-Dashboard

Hinweis: Sie können Erweiterungen neu anordnen, sodass Updates für eine sich auf Updates für die nächste auswirken können.
⭐️ Erweiterungen für benutzerdefinierte Grafiken
Erweiterungen ermöglichen auch benutzerdefinierte Balkendiagramme in Ihren Berichten:

Generierter Bericht mit Grafiken:

