
faction v1.8.13
Génération de rapports de tests de pénétration et collaboration d'évaluation
OWASP - FACTION Cadre de génération de rapports de tests d'intrusion et de collaboration
Faction est désormais un projet OWASP ! Vous pouvez trouver plus d'informations ici

Sponsors
Premium Sponsors
Become a Sponsor ❤️
Si vous aimez le projet et souhaitez le voir progresser, envisagez de devenir sponsor. Tous les sponsors ont accès au serveur Discord de Faction et verront leurs rapports de bugs prioritaires. Cliquez simplement sur les liens de sponsor en haut de ce dépôt ou contactez-nous à info[at]factionsecurity.com
Communauté, Implication et Mises à jour
Rejoignez la communauté Slack OWASP et suivez #project-faction ! N'oubliez pas de nous suivre sur BlueSky et notre Blog pour obtenir les dernières mises à jour.
Contribuer
Veuillez consulter nos directives de contribution pour les détails et les normes avant d'envisager ou de soumettre une pull request.
Introduction
FACTION est l'intégralité de votre flux de travail d'évaluation dans une boîte. Avec FACTION, vous pouvez :
- Automatiser les rapports de tests d'intrusion et d'évaluation de sécurité
- Examiner par les pairs et suivre les modifications des rapports
- Créer des modèles DOCX personnalisés pour différents types d'évaluation et retests
- Collaboration en temps réel avec les évaluateurs via l'application web et les extensions Burp Suite
- Modèles de vulnérabilités personnalisables avec plus de 75 préremplis
- Gérer facilement les équipes d'évaluation et suivre les progrès dans votre organisation
- Suivre les efforts de correction des vulnérabilités avec des avertissements et alertes SLA personnalisés
- API REST complète pour intégrer d'autres outils
Autres fonctionnalités :
- Intégration LDAP
- Intégration OAuth 2.0
- Intégration SMTP
- Extensible avec des plugins personnalisés similaires à Burp Extender.
- Variables de rapport personnalisées
Vous voulez le voir en action ? -> Chaîne YouTube Faction
Quick Setup
Requirements
- Java JDK11
- Maven (pour construire le projet)
- (Optionnel pour VM). Mongo DB nécessite un CPU avec prise en charge AVX. Vous pouvez rencontrer ce problème si vous utilisez Oracle Virtual Box ou Kubernetes
Exécutez les commandes suivantes pour construire le fichier war et le déployer dans le conteneur docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Une fois les conteneurs démarrés, vous pouvez naviguer vers http://127.0.0.1:8080 pour accéder à votre instance FACTION. Au premier démarrage, il vous demandera de créer un compte administrateur.
Import the Vulnerability Templates
- Accédez à Templates -> Default Vulnerabilities
- Cliquez sur Update from Faction.
Personnaliser les rapports
Vous pouvez trouver plus d'informations sur la création de vos propres modèles de rapport personnalisés ici : Custom Security Report Templates - Faction Security
Burp Suite Extension
Manuels et tutoriels
Vous ne voulez pas l'héberger vous-même ?
Nous pouvons fournir un hébergement pour votre instance. Toutes les instances sont monotenant, vous n'avez donc pas à vous soucier de partager l'infrastructure avec des parties non fiables. Rendez-vous sur https://www.factionsecurity.com pour en savoir plus.
Captures d'écran
Modèles de vulnérabilités

Planification des évaluations

Révision par les pairs et suivi des modifications

File d'attente de correction/retest

Planifier les retests

Interface de retest pour l'évaluateur

Suivi du statut des vulnérabilités

Mises à jour de la version 1.2
Faction 1.2 introduit l'App Store ! L'App Store Faction facilitera l'extension de Faction par les développeurs. Les extensions Faction peuvent être utilisées pour déclencher du code personnalisé lorsque certains événements se produisent dans votre flux de travail, comme envoyer toutes les vulnérabilités à Jira lorsque l'évaluation est terminée ou mettre à jour un système de suivi lorsque les retests réussissent ou échouent. Plus d'informations sont disponibles sur le site de documentation.
⭐️ Jira Integration and AppStore Dashboard

Notez que vous pouvez réorganiser les extensions afin que les mises à jour de l'une puissent affecter les mises à jour de la suivante.
⭐️ Extensions for Custom Graphics
Les extensions permettront également d'ajouter des graphiques à barres personnalisés à vos rapports :

Rapport généré avec graphiques :

