Zurück zu den Updates
New releaseSep 19, 2026

faraday v5.24.2

Open-Source-Plattform für Schwachstellenmanagement

Teilen

logo

Open-Source-Schwachstellenmanager

Sicherheit hat zwei schwierige Aufgaben: intelligente Wege zu finden, um neue Informationen zu gewinnen, und den Überblick über Erkenntnisse zu behalten, um Maßnahmen zur Behebung zu verbessern. Mit Faraday können Sie sich auf die Entdeckung von Schwachstellen konzentrieren, während wir Ihnen beim Rest helfen. Nutzen Sie es einfach in Ihrem Terminal und organisieren Sie Ihre Arbeit im laufenden Betrieb. Faraday wurde entwickelt, damit Sie die verfügbaren Tools der Community auf wirklich multiuserfähige Weise nutzen können.

Faraday aggregiert und normalisiert die von Ihnen geladenen Daten und ermöglicht deren Erkundung in verschiedenen Visualisierungen, die sowohl für Manager als auch für Analysten nützlich sind.

manage dashboard

Informationen zu den neuesten Funktionen finden Sie in den Release Notes!

Installation


Docker-compose

Der einfachste Weg, Faraday zum Laufen zu bringen, ist die Verwendung unseres docker-compose

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Wenn Sie Anpassungen vornehmen möchten, finden Sie hier eine Beispielkonfiguration Link

Docker

Sie müssen zuerst eine Postgres-Instanz laufen haben.

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Binärpakete (Debian/RPM)

Die Installationsprogramme finden Sie auf unserer Releases-Seite

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Fügen Sie Ihren Benutzer zur Gruppe faraday hinzu und führen Sie dann aus

Quellcode

Wenn Sie direkt aus diesem Repository ausführen möchten, ist dies der empfohlene Weg:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Weitere detaillierte Informationen zur Installation von Faraday auf allen unterstützten Plattformen finden Sie in unserer Dokumentation

Weitere Informationen zur Installation finden Sie in unserem Installation Wiki.

In Ihrem Browser können Sie nun http://localhost:5985 aufrufen und sich mit "faraday" als Benutzername und dem vom Installationsprozess vergebenen Passwort anmelden

Erste Schritte


Erfahren Sie mehr über den ganzheitlichen Ansatz von Faraday und denken Sie das Schwachstellenmanagement neu.

Faraday in Ihre CI/CD integrieren

Bandit und OWASP ZAP in Ihrer Pipeline einrichten

Bandit, OWASP ZAP und SonarQube in Ihrer Pipeline einrichten

Faraday Cli


Faraday-cli ist unser Kommandozeilen-Client, der einfachen Zugriff auf die Konsolentools bietet und es ermöglicht, direkt vom Terminal aus in Faraday zu arbeiten!

Dies ist eine großartige Möglichkeit, Scans zu automatisieren, sie in eine CI/CD-Pipeline zu integrieren oder einfach Metriken aus einem Workspace abzurufen

$ pip3 install faraday-cli

Sehen Sie sich unser faraday-cli-Repository an

Die Dokumentation finden Sie hier.

Example

Faraday Agents


Faraday Agents Dispatcher ist ein Tool, das Faraday die Möglichkeit gibt, Scanner oder Tools remote von der Plattform aus auszuführen und die Ergebnisse abzurufen.

Plugins


Verbinden Sie Ihre Lieblingstools über unsere Plugins. Derzeit gibt es mehr als 80+ unterstützte Tools, darunter finden Sie:

Ihr Lieblingstool fehlt? Erstellen Sie einen Pull Request!

Es gibt zwei Plugin-Typen:

Console-Plugins, die die Ausgabe der von Ihnen ausgeführten Tools interpretieren.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report-Plugins, mit denen Sie zuvor erzeugte Artefakte wie XMLs, JSONs importieren können.

faraday-cli tool report burp.xml

Das Erstellen benutzerdefinierter Plugins ist kinderleicht, Mehr über Plugins erfahren.

API


Sie können direkt auf unsere API zugreifen, die Dokumentation finden Sie hier.

Kategorien