Volver a actualizaciones
Nuevo releaseAug 20, 2026

faraday v5.23.2

Plataforma de Gestión de Vulnerabilidades de Código Abierto

Compartir

logo

Gestor de Vulnerabilidades de Código Abierto

La seguridad tiene dos tareas difíciles: diseñar formas inteligentes de obtener nueva información y realizar un seguimiento de los hallazgos para mejorar los esfuerzos de remediación. Con Faraday, puedes centrarte en descubrir vulnerabilidades mientras nosotros te ayudamos con el resto. Solo úsalo en tu terminal y organiza tu trabajo sobre la marcha. Faraday fue creado para que puedas aprovechar las herramientas disponibles en la comunidad de una manera verdaderamente multiusuario.

Faraday agrega y normaliza los datos que cargas, permitiendo explorarlos en diferentes visualizaciones que son útiles tanto para gestores como para analistas.

manage dashboard

Para leer sobre las últimas novedades, consulta las notas de lanzamiento!

Instalación


Docker-compose

La forma más sencilla de poner en marcha faraday es usando nuestro docker-compose

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Si quieres personalizarlo, puedes encontrar una configuración de ejemplo aquí Enlace

Docker

Necesitas tener un Postgres ejecutándose primero.

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Paquetes Binarios (Debian/RPM)

Puedes encontrar los instaladores en nuestra página de lanzamientos

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Añade tu usuario al grupo faraday y luego ejecuta

Desde el código fuente

Si quieres ejecutar directamente desde este repositorio, esta es la forma recomendada:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Revisa nuestra documentación para obtener información detallada sobre cómo instalar Faraday en todas nuestras plataformas soportadas

Para más información sobre la instalación, consulta nuestra Wiki de Instalación.

En tu navegador ahora puedes ir a http://localhost:5985 e iniciar sesión con "faraday" como nombre de usuario, y la contraseña proporcionada por el proceso de instalación

Primeros Pasos


Conoce el enfoque holístico de Faraday y replantea la gestión de vulnerabilidades.

Integrando faraday en tu CI/CD

Configura Bandit y OWASP ZAP en tu pipeline

Configura Bandit, OWASP ZAP y SonarQube en tu pipeline

Faraday Cli


Faraday-cli es nuestro cliente de línea de comandos, que proporciona fácil acceso a las herramientas de consola, ¡trabaja en faraday directamente desde la terminal!

Esta es una excelente manera de automatizar escaneos, integrarlo en pipelines de CI/CD o simplemente obtener métricas de un espacio de trabajo

$ pip3 install faraday-cli

Revisa nuestro repositorio faraday-cli

Consulta la documentación aquí.

Example

Agentes de Faraday


Faraday Agents Dispatcher es una herramienta que le da a Faraday la capacidad de ejecutar escáneres o herramientas de forma remota desde la plataforma y obtener los resultados.

Plugins


Conecta tus herramientas favoritas a través de nuestros plugins. Actualmente hay más de 80+ herramientas soportadas, entre las que encontrarás:

¿Falta tu favorita? ¡Crea un Pull Request!

Hay dos tipos de Plugins:

Plugins de consola que interpretan la salida de las herramientas que ejecutas.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Plugins de informe que te permiten importar artefactos generados previamente, como XMLs, JSONs.

faraday-cli tool report burp.xml

Crear plugins personalizados es muy fácil, Lee más sobre Plugins.

API


Puedes acceder directamente a nuestra API, consulta la documentación aquí.

Enlaces

Categorías