
faraday v5.23.2
Plateforme Open Source de Gestion des Vulnérabilités
Gestionnaire de vulnérabilités Open Source
La sécurité a deux tâches difficiles : concevoir des moyens intelligents d'obtenir de nouvelles informations et suivre les découvertes pour améliorer les efforts de remédiation. Avec Faraday, vous pouvez vous concentrer sur la découverte de vulnérabilités pendant que nous vous aidons avec le reste. Utilisez-le simplement dans votre terminal et organisez votre travail en déplacement. Faraday a été conçu pour vous permettre de tirer parti des outils disponibles dans la communauté de manière véritablement multi-utilisateur.
Faraday agrège et normalise les données que vous chargez, permettant de les explorer dans différentes visualisations utiles aussi bien aux gestionnaires qu'aux analystes.

Pour découvrir les dernières fonctionnalités, consultez les notes de version !
Installation
Docker-compose
La façon la plus simple de démarrer Faraday est d'utiliser notre docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Si vous souhaitez personnaliser, vous trouverez un exemple de configuration ici Lien
Docker
Vous devez d'abord avoir un Postgres en cours d'exécution.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Paquets binaires (Debian/RPM)
Vous trouverez les installateurs sur notre page des versions
$ sudo apt install faraday-server_amd64.deb
# Ajoutez votre utilisateur au groupe faraday
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Ajoutez votre utilisateur au groupe faraday puis exécutez
Source
Si vous souhaitez exécuter directement depuis ce dépôt, voici la méthode recommandée :
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Consultez notre documentation pour des informations détaillées sur l'installation de Faraday sur toutes nos plateformes prises en charge.
Pour plus d'informations sur l'installation, consultez notre Wiki d'installation.
Dans votre navigateur, vous pouvez maintenant accéder à http://localhost:5985 et vous connecter avec "faraday" comme nom d'utilisateur et le mot de passe donné par le processus d'installation.
Pour commencer
Découvrez l'approche holistique de Faraday et repensez la gestion des vulnérabilités.
Intégrer Faraday dans votre CI/CD
Configurer Bandit et OWASP ZAP dans votre pipeline
Configurer Bandit, OWASP ZAP et SonarQube dans votre pipeline
- Gitlab [PDF]
Faraday CLI
Faraday-cli est notre client en ligne de commande, offrant un accès facile aux outils console, travaillez dans Faraday directement depuis le terminal !
C'est un excellent moyen d'automatiser les scans, de l'intégrer à un pipeline CI/CD ou simplement d'obtenir des métriques depuis un espace de travail
$ pip3 install faraday-cli
Consultez notre dépôt faraday-cli
Consultez la documentation ici.

Agents Faraday
Faraday Agents Dispatcher est un outil qui donne à Faraday la capacité d'exécuter des scanners ou des outils à distance depuis la plateforme et d'obtenir les résultats.
Plugins
Connectez vos outils préférés via nos plugins. Il existe actuellement plus de 80 outils pris en charge, parmi lesquels vous trouverez :

Il vous manque votre outil préféré ? Créez une Pull Request !
Il existe deux types de plugins :
Console : plugins qui interprètent la sortie des outils que vous exécutez.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Rapport : plugins qui vous permettent d'importer des artefacts générés précédemment comme des XML, JSON.
faraday-cli tool report burp.xml
Créer des plugins personnalisés est très simple, En savoir plus sur les plugins.
API
Vous pouvez accéder directement à notre API, consultez la documentation ici.
Liens
- Page d'accueil : faradaysec.com
- Documentation : Documentation Faraday
- Téléchargement : Télécharger .deb/.rpm depuis la page des versions
- Suivi des problèmes et retours : Github issue tracker
- Foire aux questions : FAQ FaradaySEC
- Twitter : @faradaysec
- Essayez une de nos Démos