Retour aux mises à jour
New releaseAug 20, 2026

faraday v5.23.2

Plateforme Open Source de Gestion des Vulnérabilités

Partager

logo

Gestionnaire de vulnérabilités Open Source

La sécurité a deux tâches difficiles : concevoir des moyens intelligents d'obtenir de nouvelles informations et suivre les découvertes pour améliorer les efforts de remédiation. Avec Faraday, vous pouvez vous concentrer sur la découverte de vulnérabilités pendant que nous vous aidons avec le reste. Utilisez-le simplement dans votre terminal et organisez votre travail en déplacement. Faraday a été conçu pour vous permettre de tirer parti des outils disponibles dans la communauté de manière véritablement multi-utilisateur.

Faraday agrège et normalise les données que vous chargez, permettant de les explorer dans différentes visualisations utiles aussi bien aux gestionnaires qu'aux analystes.

Gestion Tableau de bord

Pour découvrir les dernières fonctionnalités, consultez les notes de version !

Installation


Docker-compose

La façon la plus simple de démarrer Faraday est d'utiliser notre docker-compose

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Si vous souhaitez personnaliser, vous trouverez un exemple de configuration ici Lien

Docker

Vous devez d'abord avoir un Postgres en cours d'exécution.

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Paquets binaires (Debian/RPM)

Vous trouverez les installateurs sur notre page des versions

$ sudo apt install faraday-server_amd64.deb
# Ajoutez votre utilisateur au groupe faraday
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Ajoutez votre utilisateur au groupe faraday puis exécutez

Source

Si vous souhaitez exécuter directement depuis ce dépôt, voici la méthode recommandée :

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Consultez notre documentation pour des informations détaillées sur l'installation de Faraday sur toutes nos plateformes prises en charge.

Pour plus d'informations sur l'installation, consultez notre Wiki d'installation.

Dans votre navigateur, vous pouvez maintenant accéder à http://localhost:5985 et vous connecter avec "faraday" comme nom d'utilisateur et le mot de passe donné par le processus d'installation.

Pour commencer


Découvrez l'approche holistique de Faraday et repensez la gestion des vulnérabilités.

Intégrer Faraday dans votre CI/CD

Configurer Bandit et OWASP ZAP dans votre pipeline

Configurer Bandit, OWASP ZAP et SonarQube dans votre pipeline

Faraday CLI


Faraday-cli est notre client en ligne de commande, offrant un accès facile aux outils console, travaillez dans Faraday directement depuis le terminal !

C'est un excellent moyen d'automatiser les scans, de l'intégrer à un pipeline CI/CD ou simplement d'obtenir des métriques depuis un espace de travail

$ pip3 install faraday-cli

Consultez notre dépôt faraday-cli

Consultez la documentation ici.

Exemple

Agents Faraday


Faraday Agents Dispatcher est un outil qui donne à Faraday la capacité d'exécuter des scanners ou des outils à distance depuis la plateforme et d'obtenir les résultats.

Plugins


Connectez vos outils préférés via nos plugins. Il existe actuellement plus de 80 outils pris en charge, parmi lesquels vous trouverez :

Il vous manque votre outil préféré ? Créez une Pull Request !

Il existe deux types de plugins :

Console : plugins qui interprètent la sortie des outils que vous exécutez.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Rapport : plugins qui vous permettent d'importer des artefacts générés précédemment comme des XML, JSON.

faraday-cli tool report burp.xml

Créer des plugins personnalisés est très simple, En savoir plus sur les plugins.

API


Vous pouvez accéder directement à notre API, consultez la documentation ici.

Liens

Catégories