
faraday v5.24.2
Open-Source-Plattform für Schwachstellenmanagement
Open-Source-Schwachstellenmanager
Sicherheit hat zwei schwierige Aufgaben: intelligente Wege zu finden, um neue Informationen zu gewinnen, und den Überblick über Erkenntnisse zu behalten, um Maßnahmen zur Behebung zu verbessern. Mit Faraday können Sie sich auf die Entdeckung von Schwachstellen konzentrieren, während wir Ihnen beim Rest helfen. Nutzen Sie es einfach in Ihrem Terminal und organisieren Sie Ihre Arbeit im laufenden Betrieb. Faraday wurde entwickelt, damit Sie die verfügbaren Tools der Community auf wirklich multiuserfähige Weise nutzen können.
Faraday aggregiert und normalisiert die von Ihnen geladenen Daten und ermöglicht deren Erkundung in verschiedenen Visualisierungen, die sowohl für Manager als auch für Analysten nützlich sind.

Informationen zu den neuesten Funktionen finden Sie in den Release Notes!
Installation
Docker-compose
Der einfachste Weg, Faraday zum Laufen zu bringen, ist die Verwendung unseres docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Wenn Sie Anpassungen vornehmen möchten, finden Sie hier eine Beispielkonfiguration Link
Docker
Sie müssen zuerst eine Postgres-Instanz laufen haben.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Binärpakete (Debian/RPM)
Die Installationsprogramme finden Sie auf unserer Releases-Seite
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Fügen Sie Ihren Benutzer zur Gruppe faraday hinzu und führen Sie dann aus
Quellcode
Wenn Sie direkt aus diesem Repository ausführen möchten, ist dies der empfohlene Weg:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Weitere detaillierte Informationen zur Installation von Faraday auf allen unterstützten Plattformen finden Sie in unserer Dokumentation
Weitere Informationen zur Installation finden Sie in unserem Installation Wiki.
In Ihrem Browser können Sie nun http://localhost:5985 aufrufen und sich mit "faraday" als Benutzername und dem vom Installationsprozess vergebenen Passwort anmelden
Erste Schritte
Erfahren Sie mehr über den ganzheitlichen Ansatz von Faraday und denken Sie das Schwachstellenmanagement neu.
Faraday in Ihre CI/CD integrieren
Bandit und OWASP ZAP in Ihrer Pipeline einrichten
Bandit, OWASP ZAP und SonarQube in Ihrer Pipeline einrichten
- Gitlab [PDF]
Faraday Cli
Faraday-cli ist unser Kommandozeilen-Client, der einfachen Zugriff auf die Konsolentools bietet und es ermöglicht, direkt vom Terminal aus in Faraday zu arbeiten!
Dies ist eine großartige Möglichkeit, Scans zu automatisieren, sie in eine CI/CD-Pipeline zu integrieren oder einfach Metriken aus einem Workspace abzurufen
$ pip3 install faraday-cli
Sehen Sie sich unser faraday-cli-Repository an
Die Dokumentation finden Sie hier.

Faraday Agents
Faraday Agents Dispatcher ist ein Tool, das Faraday die Möglichkeit gibt, Scanner oder Tools remote von der Plattform aus auszuführen und die Ergebnisse abzurufen.
Plugins
Verbinden Sie Ihre Lieblingstools über unsere Plugins. Derzeit gibt es mehr als 80+ unterstützte Tools, darunter finden Sie:

Ihr Lieblingstool fehlt? Erstellen Sie einen Pull Request!
Es gibt zwei Plugin-Typen:
Console-Plugins, die die Ausgabe der von Ihnen ausgeführten Tools interpretieren.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report-Plugins, mit denen Sie zuvor erzeugte Artefakte wie XMLs, JSONs importieren können.
faraday-cli tool report burp.xml
Das Erstellen benutzerdefinierter Plugins ist kinderleicht, Mehr über Plugins erfahren.
API
Sie können direkt auf unsere API zugreifen, die Dokumentation finden Sie hier.
Links
- Homepage: faradaysec.com
- Dokumentation: Faraday Docs
- Download: Download .deb/.rpm von der Releases-Seite
- Issue-Tracker und Feedback: Github issue tracker
- Häufig gestellte Fragen: FaradaySEC FAQ
- Twitter: @faradaysec
- Discord: Treten Sie unserem Server bei
- Testen Sie eine unserer Demos