
ओपन सोर्स भेद्यता प्रबंधन प्लेटफ़ॉर्म
सुरक्षा के दो कठिन कार्य हैं: नई जानकारी प्राप्त करने के स्मार्ट तरीके डिज़ाइन करना, और सुधार प्रयासों को बेहतर बनाने के लिए निष्कर्षों पर नज़र रखना। Faraday के साथ, आप कमजोरियों की खोज पर ध्यान केंद्रित कर सकते हैं, जबकि हम बाकी काम में आपकी मदद करते हैं। बस इसे अपने टर्मिनल में उपयोग करें और चलते-फिरते अपने काम को व्यवस्थित करें। Faraday को इसलिए बनाया गया था ताकि आप समुदाय में उपलब्ध टूल्स का लाभ वास्तव में बहु-उपयोगकर्ता (multiuser) तरीके से उठा सकें।
Faraday आपके द्वारा लोड किए गए डेटा को एकत्रित और सामान्यीकृत करता है, जिससे आप इसे विभिन्न विज़ुअलाइज़ेशन में एक्सप्लोर कर सकते हैं जो प्रबंधकों और विश्लेषकों दोनों के लिए उपयोगी हैं।

नवीनतम सुविधाओं के बारे में पढ़ने के लिए रिलीज़ नोट्स देखें!
Faraday को चालू करने का सबसे आसान तरीका हमारे docker-compose का उपयोग करना है।
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
यदि आप कस्टमाइज़ करना चाहते हैं, तो आप यहाँ एक उदाहरण कॉन्फ़िग पा सकते हैं लिंक
आपको पहले Postgres चालू रखना होगा।
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
आप हमारे रिलीज़ पेज पर इंस्टॉलर पा सकते हैं।
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
अपने उपयोगकर्ता को faraday समूह में जोड़ें और फिर चलाएँ
यदि आप सीधे इस रिपो से चलाना चाहते हैं, तो यह अनुशंसित तरीका है:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
हमारे सभी समर्थित प्लेटफ़ॉर्म पर Faraday को इंस्टॉल करने के विस्तृत निर्देशों के लिए हमारे दस्तावेज़ देखें।
इंस्टॉलेशन के बारे में अधिक जानकारी के लिए, हमारा इंस्टॉलेशन विकी देखें।
आपके ब्राउज़र में अब आप http://localhost:5985 पर जा सकते हैं और "faraday" को उपयोगकर्ता नाम के रूप में तथा इंस्टॉलेशन प्रक्रिया द्वारा दिए गए पासवर्ड से लॉगिन कर सकते हैं।
Faraday के समग्र दृष्टिकोण के बारे में जानें और भेद्यता प्रबंधन पर पुनर्विचार करें।
अपने पाइपलाइन में Bandit और OWASP ZAP सेट अप करें
अपने पाइपलाइन में Bandit, OWASP ZAP और SonarQube सेट अप करें
Faraday-cli हमारा कमांड-लाइन क्लाइंट है, जो कंसोल टूल्स तक आसान पहुँच प्रदान करता है और आपको टर्मिनल से ही Faraday में काम करने की सुविधा देता है।
यह स्कैन स्वचालित करने, इसे CI/CD पाइपलाइन में एकीकृत करने या किसी वर्कस्पेस से मेट्रिक्स प्राप्त करने का एक शानदार तरीका है।
$ pip3 install faraday-cli
हमारा faraday-cli रिपो देखें।
दस्तावेज़ यहाँ देखें।

Faraday Agents Dispatcher एक टूल है जो Faraday को प्लेटफ़ॉर्म से दूरस्थ रूप से स्कैनर या टूल्स चलाने और परिणाम प्राप्त करने की क्षमता देता है।
अपने पसंदीदा टूल्स को हमारे प्लगइन्स से जोड़ें। अभी 80+ समर्थित टूल्स से अधिक हैं, जिनमें आपको ये मिलेंगे:

आपका पसंदीदा टूल नहीं मिला? Pull Request बनाएँ!
प्लगइन के दो प्रकार हैं:
Console प्लगइन्स जो आपके द्वारा चलाए गए टूल्स के आउटपुट की व्याख्या करते हैं।
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report प्लगइन्स जो आपको पहले से जनरेट किए गए आर्टिफैक्ट्स जैसे XMLs, JSONs आयात करने की अनुमति देते हैं।
faraday-cli tool report burp.xml
कस्टम प्लगइन्स बनाना बहुत आसान है, प्लगइन्स के बारे में और पढ़ें.
आप सीधे हमारे API तक पहुँच सकते हैं, दस्तावेज़ यहाँ देखें।