
faction v1.8.13
Generación de informes de Pentest y colaboración en evaluaciones
OWASP - FACTION Marco de generación de informes de pruebas de penetración y colaboración
¡Faction ahora es un proyecto OWASP! Puedes encontrar más información aquí

Patrocinadores
Patrocinadores Premium
Conviértete en patrocinador ❤️
Si te gusta el proyecto y te gustaría verlo avanzar, considera convertirte en patrocinador. Todos los patrocinadores obtienen acceso al servidor de Discord de Faction y los informes de errores serán priorizados. Simplemente haz clic en los enlaces de patrocinio en la parte superior de este repositorio o contáctanos en info[at]factionsecurity.com
Comunidad, cómo participar y actualizaciones
Únete a la comunidad de Slack de OWASP y sigue #project-faction. Asegúrate de seguirnos en BlueSky y nuestro Blog para obtener las últimas actualizaciones.
Contribuciones
Consulta nuestras pautas de contribución para obtener detalles y estándares sobre cómo contribuir antes de considerar o enviar un pull request.
Introducción
FACTION es todo tu flujo de trabajo de evaluación en una caja. Con FACTION puedes:
- Automatizar informes de pruebas de penetración y evaluaciones de seguridad
- Revisión por pares y seguimiento de cambios en informes
- Crear plantillas DOCX personalizadas para diferentes tipos de evaluación y repruebas
- Colaboración en tiempo real con evaluadores a través de la aplicación web y Extensiones de Burp Suite
- Plantillas de vulnerabilidad personalizables con más de 75 precargadas
- Gestionar fácilmente equipos de evaluación y realizar un seguimiento del progreso en toda tu organización
- Realizar un seguimiento de los esfuerzos de remediación de vulnerabilidades con alertas y advertencias de SLA personalizadas
- API REST completa para integrar con otras herramientas
Otras características:
- Integración LDAP
- Integración OAUTH2.0
- Integración SMTP
- Extensible con complementos personalizados similares a Burp Extender
- Variables de informe personalizadas
¿Quieres verlo en acción? -> Canal de YouTube de Faction
Configuración rápida
Requisitos
- Java JDK11
- Maven (para compilar el proyecto)
- (Opcional para VM). Mongo DB requiere una CPU con soporte AVX. Puedes encontrarte con este problema si usas Oracle Virtual Box o Kubernetes
Ejecuta los siguientes comandos para compilar el archivo war e implementarlo en el contenedor Docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Una vez que los contenedores estén en funcionamiento, puedes navegar a http://127.0.0.1:8080 para acceder a tu instancia de FACTION. En el primer arranque, te pedirá que crees una cuenta de administrador.
Importar las plantillas de vulnerabilidad
- Navega a Plantillas -> Vulnerabilidades predeterminadas
- Haz clic en Actualizar desde Faction.
Personalizar informes
Puedes encontrar más información sobre cómo crear tus propias plantillas de informes personalizadas aquí: Plantillas de informes de seguridad personalizadas - Faction Security
Extensión de Burp Suite
Manuales y tutoriales
¿No quieres alojarlo tú mismo?
Podemos proporcionar alojamiento para tu instancia. Todas las instancias son de inquilino único, por lo que no tienes que preocuparte por compartir infraestructura con partes no confiables. Navega a https://www.factionsecurity.com para obtener más información.
Capturas de pantalla
Plantillas de vulnerabilidad

Programación de evaluaciones

Revisión por pares y seguimiento de cambios

Cola de remediación/repruebas

Programar repruebas

Interfaz de repruebas para evaluadores

Seguimiento del estado de vulnerabilidades

Actualizaciones de la versión 1.2
¡Faction 1.2 introduce la App Store! La App Store de Faction facilitará a los desarrolladores extender Faction. Las Extensiones de Faction se pueden usar para ejecutar código personalizado cuando ocurren ciertos eventos en tu flujo de trabajo, como enviar todas las vulnerabilidades a Jira cuando se completa la evaluación o actualizar un sistema de seguimiento cuando las repruebas pasan o fallan. Puedes encontrar más información en el sitio de documentación.
⭐️ Integración con Jira y Panel de control de AppStore

Nota: puedes reordenar las extensiones para que las actualizaciones de una puedan afectar las actualizaciones de la siguiente.
⭐️ Extensiones para gráficos personalizados
Las extensiones también permitirán gráficos de barras personalizados en tus informes:

Informe generado con gráficos:

