
Plataforma de Gestión de Vulnerabilidades de Código Abierto
La seguridad tiene dos tareas difíciles: diseñar formas inteligentes de obtener nueva información y realizar un seguimiento de los hallazgos para mejorar los esfuerzos de remediación. Con Faraday, puedes centrarte en descubrir vulnerabilidades mientras nosotros te ayudamos con el resto. Solo úsalo en tu terminal y organiza tu trabajo sobre la marcha. Faraday fue creado para que puedas aprovechar las herramientas disponibles en la comunidad de una manera verdaderamente multiusuario.
Faraday agrega y normaliza los datos que cargas, permitiendo explorarlos en diferentes visualizaciones que son útiles tanto para gestores como para analistas.

Para leer sobre las últimas novedades, consulta las notas de lanzamiento!
La forma más sencilla de poner en marcha faraday es usando nuestro docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Si quieres personalizarlo, puedes encontrar una configuración de ejemplo aquí Enlace
Necesitas tener un Postgres ejecutándose primero.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Puedes encontrar los instaladores en nuestra página de lanzamientos
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Añade tu usuario al grupo faraday y luego ejecuta
Si quieres ejecutar directamente desde este repositorio, esta es la forma recomendada:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Revisa nuestra documentación para obtener información detallada sobre cómo instalar Faraday en todas nuestras plataformas soportadas
Para más información sobre la instalación, consulta nuestra Wiki de Instalación.
En tu navegador ahora puedes ir a http://localhost:5985 e iniciar sesión con "faraday" como nombre de usuario, y la contraseña proporcionada por el proceso de instalación
Conoce el enfoque holístico de Faraday y replantea la gestión de vulnerabilidades.
Configura Bandit y OWASP ZAP en tu pipeline
Configura Bandit, OWASP ZAP y SonarQube en tu pipeline
Faraday-cli es nuestro cliente de línea de comandos, que proporciona fácil acceso a las herramientas de consola, ¡trabaja en faraday directamente desde la terminal!
Esta es una excelente manera de automatizar escaneos, integrarlo en pipelines de CI/CD o simplemente obtener métricas de un espacio de trabajo
$ pip3 install faraday-cli
Revisa nuestro repositorio faraday-cli
Consulta la documentación aquí.

Faraday Agents Dispatcher es una herramienta que le da a Faraday la capacidad de ejecutar escáneres o herramientas de forma remota desde la plataforma y obtener los resultados.
Conecta tus herramientas favoritas a través de nuestros plugins. Actualmente hay más de 80+ herramientas soportadas, entre las que encontrarás:

¿Falta tu favorita? ¡Crea un Pull Request!
Hay dos tipos de Plugins:
Plugins de consola que interpretan la salida de las herramientas que ejecutas.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Plugins de informe que te permiten importar artefactos generados previamente, como XMLs, JSONs.
faraday-cli tool report burp.xml
Crear plugins personalizados es muy fácil, Lee más sobre Plugins.
Puedes acceder directamente a nuestra API, consulta la documentación aquí.