
Generación de informes de Pentest y colaboración en evaluaciones
¡Faction ahora es un proyecto OWASP! Puedes encontrar más información aquí

Si te gusta el proyecto y te gustaría verlo avanzar, considera convertirte en patrocinador. Todos los patrocinadores obtienen acceso al servidor de Discord de Faction y los informes de errores serán priorizados. Simplemente haz clic en los enlaces de patrocinio en la parte superior de este repositorio o contáctanos en info[at]factionsecurity.com
Únete a la comunidad de Slack de OWASP y sigue #project-faction. Asegúrate de seguirnos en BlueSky y nuestro Blog para obtener las últimas actualizaciones.
Consulta nuestras pautas de contribución para obtener detalles y estándares sobre cómo contribuir antes de considerar o enviar un pull request.
FACTION es todo tu flujo de trabajo de evaluación en una caja. Con FACTION puedes:
Otras características:
¿Quieres verlo en acción? -> Canal de YouTube de Faction
Requisitos
Ejecuta los siguientes comandos para compilar el archivo war e implementarlo en el contenedor Docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Una vez que los contenedores estén en funcionamiento, puedes navegar a http://127.0.0.1:8080 para acceder a tu instancia de FACTION. En el primer arranque, te pedirá que crees una cuenta de administrador.
Puedes encontrar más información sobre cómo crear tus propias plantillas de informes personalizadas aquí: Plantillas de informes de seguridad personalizadas - Faction Security
Podemos proporcionar alojamiento para tu instancia. Todas las instancias son de inquilino único, por lo que no tienes que preocuparte por compartir infraestructura con partes no confiables. Navega a https://www.factionsecurity.com para obtener más información.
Plantillas de vulnerabilidad

Programación de evaluaciones

Revisión por pares y seguimiento de cambios

Cola de remediación/repruebas

Programar repruebas

Interfaz de repruebas para evaluadores

Seguimiento del estado de vulnerabilidades

¡Faction 1.2 introduce la App Store! La App Store de Faction facilitará a los desarrolladores extender Faction. Las Extensiones de Faction se pueden usar para ejecutar código personalizado cuando ocurren ciertos eventos en tu flujo de trabajo, como enviar todas las vulnerabilidades a Jira cuando se completa la evaluación o actualizar un sistema de seguimiento cuando las repruebas pasan o fallan. Puedes encontrar más información en el sitio de documentación.

Nota: puedes reordenar las extensiones para que las actualizaciones de una puedan afectar las actualizaciones de la siguiente.
Las extensiones también permitirán gráficos de barras personalizados en tus informes:

Informe generado con gráficos:

![]() otto-js - Seguridad PCI y del lado del cliente |
Secninjaz Technologies LLP |