
Open-Source-Plattform für Schwachstellenmanagement
Sicherheit hat zwei anspruchsvolle Aufgaben: kluge Wege zu entwickeln, um neue Informationen zu gewinnen, und die Befunde im Blick zu behalten, um die Behebungsmaßnahmen zu verbessern. Mit Faraday kannst du dich auf das Entdecken von Schwachstellen konzentrieren, während wir dir beim Rest helfen. Nutze es einfach in deinem Terminal und organisiere deine Arbeit ganz nebenbei. Faraday wurde entwickelt, damit du die in der Community verfügbaren Tools wirklich multiuser-fähig nutzen kannst.
Faraday aggregiert und normalisiert die von dir geladenen Daten und ermöglicht es, sie in verschiedenen Visualisierungen zu erkunden, die gleichermaßen für Manager und Analysten nützlich sind.

Um mehr über die neuesten Funktionen zu erfahren, wirf einen Blick in die Release-Notizen!
Der einfachste Weg, faraday zum Laufen zu bringen, ist die Verwendung unseres docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Wenn du Anpassungen vornehmen möchtest, findest du hier eine Beispielkonfiguration: Link
Du benötigst zuerst ein laufendes Postgres.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Du findest die Installationsprogramme auf unserer Releases-Seite
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Füge deinen Benutzer zur Gruppe faraday hinzu und führe dann Folgendes aus:
Wenn du direkt aus diesem Repository heraus laufen lassen möchtest, ist dies der empfohlene Weg:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Schau in unsere Dokumentation, um detaillierte Informationen zur Installation von Faraday auf allen von uns unterstützten Plattformen zu erhalten.
Weitere Informationen zur Installation findest du in unserem Installations-Wiki.
In deinem Browser kannst du nun http://localhost:5985 aufrufen und dich mit „faraday" als Benutzername und dem vom Installationsprozess vergebenen Passwort anmelden.
Lerne den ganzheitlichen Ansatz von Faraday kennen und überdenke das Schwachstellenmanagement.
Richte Bandit und OWASP ZAP in deiner Pipeline ein
Richte Bandit, OWASP ZAP und SonarQube in deiner Pipeline ein
Faraday-cli ist unser Kommandozeilen-Client, der einfachen Zugriff auf die Konsolen-Tools bietet – arbeite direkt vom Terminal aus in faraday!
Das ist eine großartige Möglichkeit, Scans zu automatisieren, es in eine CI/CD-Pipeline zu integrieren oder einfach Metriken aus einem Workspace zu erhalten
$ pip3 install faraday-cli
Schau dir unser faraday-cli Repository an
Schau dir die Dokumentation hier an.

Faraday Agents Dispatcher ist ein Tool, das Faraday die Möglichkeit gibt, Scanner oder Tools remote von der Plattform aus auszuführen und die Ergebnisse zu erhalten.
Verbinde deine Lieblings-Tools über unsere Plugins. Derzeit gibt es mehr als 80+ unterstützte Tools, unter denen du folgende findest:

Dein Lieblings-Tool fehlt? Erstelle einen Pull Request!
Es gibt zwei Plugin-Typen:
Konsolen-Plugins, die die Ausgabe der von dir ausgeführten Tools interpretieren.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report-Plugins, mit denen du zuvor erzeugte Artefakte wie XMLs oder JSONs importieren kannst.
faraday-cli tool report burp.xml
Das Erstellen eigener Plugins ist ganz einfach: Erfahre mehr über Plugins.
Du kannst direkt auf unsere API zugreifen, schau dir die Dokumentation hier an.