
faraday v5.24.2
Piattaforma Open Source per la gestione delle vulnerabilità
Gestore di vulnerabilità open source
La sicurezza ha due compiti difficili: progettare modi intelligenti per ottenere nuove informazioni e tenere traccia dei risultati per migliorare gli sforzi di remediation. Con Faraday, puoi concentrarti sulla scoperta delle vulnerabilità mentre noi ti aiutiamo con il resto. Usalo semplicemente nel tuo terminale e organizza il tuo lavoro al volo. Faraday è stato creato per permetterti di sfruttare gli strumenti disponibili nella community in modo realmente multiutente.
Faraday aggrega e normalizza i dati che carichi, permettendoti di esplorarli attraverso diverse visualizzazioni utili sia ai manager che agli analisti.

Per leggere le ultime funzionalità consulta le note di rilascio!
Installazione
Docker-compose
Il modo più semplice per avviare faraday è utilizzare il nostro docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Se vuoi personalizzarlo, puoi trovare un esempio di configurazione qui Link
Docker
Devi prima avere un Postgres in esecuzione.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Pacchetti binari (Debian/RPM)
Puoi trovare gli installer sulla nostra pagina delle release
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Aggiungi il tuo utente al gruppo faraday e poi esegui
Sorgenti
Se vuoi eseguirlo direttamente da questo repo, questo è il modo consigliato:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Consulta la nostra documentazione per informazioni dettagliate su come installare Faraday su tutte le piattaforme supportate
Per maggiori informazioni sull'installazione, consulta la nostra Wiki sull'installazione.
Nel tuo browser ora puoi andare su http://localhost:5985 e accedere con "faraday" come username, e la password fornita dal processo di installazione
Per iniziare
Scopri l'approccio olistico di Faraday e ripensa la gestione delle vulnerabilità.
Integrare faraday nella tua CI/CD
Configura Bandit e OWASP ZAP nella tua pipeline
Configura Bandit, OWASP ZAP e SonarQube nella tua pipeline
- Gitlab [PDF]
Faraday Cli
Faraday-cli è il nostro client da riga di comando, che fornisce un facile accesso agli strumenti della console, per lavorare in faraday direttamente dal terminale!
Questo è un ottimo modo per automatizzare le scansioni, integrarlo nella pipeline CI/CD o semplicemente ottenere metriche da un workspace
$ pip3 install faraday-cli
Consulta il nostro repo faraday-cli
Consulta la documentazione qui.

Faraday Agents
Faraday Agents Dispatcher è uno strumento che dà a Faraday la capacità di eseguire scanner o strumenti da remoto dalla piattaforma e ottenere i risultati.
Plugin
Collega i tuoi strumenti preferiti attraverso i nostri plugin. Al momento ci sono più di 80+ strumenti supportati, tra cui troverai:

Manca il tuo preferito? Crea una Pull Request!
Ci sono due tipi di Plugin:
Plugin Console che interpretano l'output degli strumenti che esegui.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Plugin Report che ti permettono di importare artefatti generati in precedenza come XML, JSON.
faraday-cli tool report burp.xml
Creare plugin personalizzati è semplicissimo, Leggi di più sui Plugin.
API
Puoi accedere direttamente alla nostra API, consulta la documentazione qui.
Link
- Homepage: faradaysec.com
- Documentazione: Faraday Docs
- Download: Scarica .deb/.rpm dalla pagina delle release
- Issue tracker e feedback: Github issue tracker
- Domande frequenti: FaradaySEC FAQ
- Twitter: @faradaysec
- Discord: Unisciti al nostro server
- Prova una delle nostre Demo