
Pen-Test-Berichtserstellung und Bewertungszusammenarbeit
Faction ist jetzt ein OWASP-Projekt! Weitere Informationen finden Sie hier

Wenn Ihnen das Projekt gefällt und Sie es voranbringen möchten, sollten Sie ein Sponsor werden. Alle Sponsoren erhalten Zugang zum Faction-Discord-Server und ihre Fehlerberichte werden priorisiert. Klicken Sie einfach auf die Sponsor-Links oben in diesem Repository oder kontaktieren Sie uns unter info[at]factionsecurity.com
Treten Sie der OWASP Slack Community bei und folgen Sie #project-faction! Folgen Sie uns unbedingt auf BlueSky und in unserem Blog, um die neuesten Updates zu erhalten.
Bitte lesen Sie unsere Richtlinien für Mitwirkende für Details und Standards zum Mitwirken, bevor Sie einen Pull-Request in Betracht ziehen oder einreichen.
FACTION ist Ihr kompletter Bewertungs-Workflow in einer Box. Mit FACTION können Sie:
Weitere Funktionen:
Möchten Sie es in Aktion sehen? -> Faction YouTube-Kanal
Anforderungen
Führen Sie die folgenden Befehle aus, um die War-Datei zu bauen und im Docker-Container bereitzustellen.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Sobald die Container laufen, können Sie zu http://127.0.0.1:8080 navigieren, um auf Ihre FACTION-Instanz zuzugreifen. Beim ersten Start werden Sie aufgefordert, ein Administratorkonto zu erstellen.
Weitere Informationen zum Erstellen eigener benutzerdefinierter Berichtsvorlagen finden Sie hier: Benutzerdefinierte Sicherheitsberichtsvorlagen - Faction Security
Wir können Hosting für Ihre Instanz bereitstellen. Alle Instanzen sind Single-Tenant, sodass Sie sich keine Sorgen über die gemeinsame Nutzung der Infrastruktur mit nicht vertrauenswürdigen Parteien machen müssen. Gehen Sie zu https://www.factionsecurity.com um mehr zu erfahren.
Schwachstellen-Vorlagen

Bewertungsplanung

Peer-Review und Änderungsverfolgung

Behebungs-/Nachprüfungs-Warteschlange

Nachprüfungen planen

Prüfer-Nachprüfungs-Oberfläche

Schwachstellenstatus-Verfolgung

Faction 1.2 führt den App Store ein! Der Faction App Store wird es Entwicklern erleichtern, Faction zu erweitern. Faction-Erweiterungen können verwendet werden, um benutzerdefinierten Code auszulösen, wenn bestimmte Ereignisse in Ihrem Workflow auftreten, z. B. das Senden aller Schwachstellen an Jira, wenn die Bewertung abgeschlossen ist, oder das Aktualisieren eines Tracking-Systems, wenn Nachprüfungen bestanden oder nicht bestanden werden. Weitere Informationen finden Sie in der Dokumentation.

Hinweis: Sie können Erweiterungen neu anordnen, sodass Updates für eine sich auf Updates für die nächste auswirken können.
Erweiterungen ermöglichen auch benutzerdefinierte Balkendiagramme in Ihren Berichten:

Generierter Bericht mit Grafiken:

![]() otto-js - PCI und Client-seitige Sicherheit |
Secninjaz Technologies LLP |