
faction v1.8.13
पेन टेस्ट रिपोर्ट निर्माण और मूल्यांकन सहयोग
OWASP - FACTION पेनटेस्टिंग रिपोर्ट जनरेशन और सहयोग फ्रेमवर्क
Faction अब एक OWASP प्रोजेक्ट है! आप अधिक जानकारी यहाँ पा सकते हैं

प्रायोजक
प्रीमियम प्रायोजक
एक प्रायोजक बनें ❤️
अगर आपको प्रोजेक्ट पसंद है और आप इसे आगे बढ़ते देखना चाहते हैं तो कृपया प्रायोजक बनने पर विचार करें। सभी प्रायोजकों को Faction डिस्कॉर्ड सर्वर तक पहुंच मिलती है और बग रिपोर्ट को प्राथमिकता दी जाएगी। बस इस रिपॉजिटरी के शीर्ष पर प्रायोजक लिंक पर क्लिक करें या हमसे info[at]factionsecurity.com पर संपर्क करें।
समुदाय, शामिल होना और अपडेट
OWASP Slack समुदाय में शामिल हों और #project-faction को फॉलो करें! नवीनतम अपडेट के लिए हमें BlueSky और हमारे ब्लॉग पर फॉलो करना न भूलें।
योगदान
कृपया पुल रिक्वेस्ट जमा करने या विचार करने से पहले योगदान के विवरण और मानकों के लिए हमारे योगदान दिशानिर्देश देखें।
परिचय
FACTION आपका संपूर्ण मूल्यांकन वर्कफ़्लो एक बॉक्स में है। FACTION के साथ आप यह कर सकते हैं:
- पेनटेस्टिंग और सुरक्षा मूल्यांकन रिपोर्ट को स्वचालित करें
- रिपोर्टों की सहकर्मी समीक्षा और परिवर्तनों को ट्रैक करें
- विभिन्न मूल्यांकन प्रकारों और पुनर्परीक्षणों के लिए अनुकूलित DOCX टेम्पलेट बनाएं
- वेब ऐप और Burp Suite एक्सटेंशन के माध्यम से मूल्यांकनकर्ताओं के साथ वास्तविक समय सहयोग
- 75 से अधिक पूर्व-भरित अनुकूलन योग्य भेद्यता टेम्पलेट
- आसानी से मूल्यांकन टीमों का प्रबंधन करें और अपने संगठन में प्रगति को ट्रैक करें
- कस्टम SLA चेतावनियों और अलर्ट के साथ भेद्यता सुधार प्रयासों को ट्रैक करें
- अन्य उपकरणों के साथ एकीकृत करने के लिए पूर्ण Rest API
अन्य विशेषताएँ:
- LDAP एकीकरण
- OAUTH2.0 एकीकरण
- SMTP एकीकरण
- Burp Extender के समान कस्टम प्लगइन्स के साथ विस्तार योग्य।
- कस्टम रिपोर्ट वेरिएबल
क्या आप इसे कार्रवाई में देखना चाहते हैं? -> Faction YouTube चैनल
त्वरित सेटअप
आवश्यकताएँ
- Java JDK11
- Maven (प्रोजेक्ट बनाने के लिए)
- (VM के लिए वैकल्पिक)। Mongo DB को AVX समर्थन वाले CPU की आवश्यकता है। यदि आप Oracle Virtual Box या Kubernetes का उपयोग कर रहे हैं तो आपको यह समस्या हो सकती है
वार फ़ाइल बनाने और इसे डॉकर कंटेनर में तैनात करने के लिए निम्न कमांड चलाएँ।
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
एक बार कंटेनर चालू हो जाने पर, आप अपने FACTION इंस्टेंस तक पहुंचने के लिए http://127.0.0.1:8080 पर जा सकते हैं। पहले बूट पर, यह आपसे एक व्यवस्थापक खाता बनाने के लिए कहेगा।
भेद्यता टेम्पलेट आयात करें
- टेम्पलेट -> डिफ़ॉल्ट भेद्यताओं पर जाएं
- Faction से अपडेट करें पर क्लिक करें।
रिपोर्ट अनुकूलित करें
आप अपने स्वयं के कस्टम रिपोर्ट टेम्पलेट बनाने के बारे में अधिक जानकारी यहाँ पा सकते हैं: कस्टम सुरक्षा रिपोर्ट टेम्पलेट - Faction Security
Burp Suite एक्सटेंशन
मैनुअल और ट्यूटोरियल
क्या आप इसे स्वयं होस्ट नहीं करना चाहते?
हम आपके इंस्टेंस के लिए होस्टिंग प्रदान कर सकते हैं। सभी इंस्टेंस सिंगल-टेनेंट हैं, इसलिए आपको अविश्वसनीय पक्षों के साथ बुनियादी ढांचा साझा करने की चिंता नहीं करनी पड़ेगी। अधिक जानने के लिए https://www.factionsecurity.com पर जाएं।
स्क्रीनशॉट
भेद्यता टेम्पलेट

मूल्यांकन शेड्यूलिंग

सहकर्मी समीक्षा और परिवर्तनों पर नज़र रखें

सुधार/पुनर्परीक्षण कतार

पुनर्परीक्षण शेड्यूल करें

मूल्यांकनकर्ता पुनर्परीक्षण इंटरफ़ेस

भेद्यता स्थिति ट्रैकिंग

1.2 रिलीज़ अपडेट
Faction 1.2 ऐप स्टोर पेश करता है! Faction ऐप स्टोर डेवलपर्स के लिए faction को विस्तारित करना आसान बना देगा। Faction एक्सटेंशन का उपयोग आपके वर्कफ़्लो में कुछ घटनाओं के घटित होने पर कस्टम कोड ट्रिगर करने के लिए किया जा सकता है, जैसे मूल्यांकन पूरा होने पर सभी भेद्यताओं को Jira में भेजना या जब पुनर्परीक्षण पास या असफल होते हैं तो ट्रैकिंग सिस्टम को अपडेट करना। अधिक जानकारी दस्तावेज़ीकरण साइट पर पाई जा सकती है।
⭐️ Jira एकीकरण और AppStore डैशबोर्ड

ध्यान दें कि आप एक्सटेंशन को पुनर्क्रमित कर सकते हैं ताकि एक के अपडेट अगले के अपडेट को प्रभावित कर सकें।
⭐️ एक्सटेंशन कस्टम ग्राफ़िक्स के लिए
एक्सटेंशन आपकी रिपोर्ट में कस्टम बार चार्ट की भी अनुमति देंगे:

ग्राफ़िक्स के साथ उत्पन्न रिपोर्ट:

