
Génération de rapports de tests de pénétration et collaboration d'évaluation
Faction est désormais un projet OWASP ! Vous pouvez trouver plus d'informations ici

Si vous aimez le projet et souhaitez le voir progresser, envisagez de devenir sponsor. Tous les sponsors ont accès au serveur Discord de Faction et verront leurs rapports de bugs prioritaires. Cliquez simplement sur les liens de sponsor en haut de ce dépôt ou contactez-nous à info[at]factionsecurity.com
Rejoignez la communauté Slack OWASP et suivez #project-faction ! N'oubliez pas de nous suivre sur BlueSky et notre Blog pour obtenir les dernières mises à jour.
Veuillez consulter nos directives de contribution pour les détails et les normes avant d'envisager ou de soumettre une pull request.
FACTION est l'intégralité de votre flux de travail d'évaluation dans une boîte. Avec FACTION, vous pouvez :
Autres fonctionnalités :
Vous voulez le voir en action ? -> Chaîne YouTube Faction
Requirements
Exécutez les commandes suivantes pour construire le fichier war et le déployer dans le conteneur docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Une fois les conteneurs démarrés, vous pouvez naviguer vers http://127.0.0.1:8080 pour accéder à votre instance FACTION. Au premier démarrage, il vous demandera de créer un compte administrateur.
Vous pouvez trouver plus d'informations sur la création de vos propres modèles de rapport personnalisés ici : Custom Security Report Templates - Faction Security
Nous pouvons fournir un hébergement pour votre instance. Toutes les instances sont monotenant, vous n'avez donc pas à vous soucier de partager l'infrastructure avec des parties non fiables. Rendez-vous sur https://www.factionsecurity.com pour en savoir plus.
Modèles de vulnérabilités

Planification des évaluations

Révision par les pairs et suivi des modifications

File d'attente de correction/retest

Planifier les retests

Interface de retest pour l'évaluateur

Suivi du statut des vulnérabilités

Faction 1.2 introduit l'App Store ! L'App Store Faction facilitera l'extension de Faction par les développeurs. Les extensions Faction peuvent être utilisées pour déclencher du code personnalisé lorsque certains événements se produisent dans votre flux de travail, comme envoyer toutes les vulnérabilités à Jira lorsque l'évaluation est terminée ou mettre à jour un système de suivi lorsque les retests réussissent ou échouent. Plus d'informations sont disponibles sur le site de documentation.

Notez que vous pouvez réorganiser les extensions afin que les mises à jour de l'une puissent affecter les mises à jour de la suivante.
Les extensions permettront également d'ajouter des graphiques à barres personnalisés à vos rapports :

Rapport généré avec graphiques :

![]() otto-js - PCI et sécurité côté client |
Secninjaz Technologies LLP |