
ペンテストレポート生成と評価コラボレーション
Faction は OWASP プロジェクトになりました!詳細はこちらをご覧ください

このプロジェクトを気に入っていただき、発展させたいとお考えなら、スポンサーになることをご検討ください。すべてのスポンサーは Faction Discord サーバーへのアクセス権を得られ、バグレポートが優先的に扱われます。このリポジトリ上部のスポンサーリンクをクリックするか、info[at]factionsecurity.com までご連絡ください。
OWASP Slack コミュニティに参加し、#project-faction をフォローしてください!BlueSky とブログでも最新情報をチェックしてください。
プルリクエストを検討・提出される前に、コントリビューションガイドラインをご覧ください。
FACTION は、すべてのアセスメントワークフローを1つのボックスにまとめたものです。FACTION を使用すると、以下のことができます。
その他の機能:
実際の動作を見たいですか? -> Faction YouTube チャンネル
要件
以下のコマンドを実行して war ファイルをビルドし、Docker コンテナにデプロイします。
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
コンテナが起動したら、http://127.0.0.1:8080 にアクセスして FACTION インスタンスにアクセスできます。初回起動時には管理者アカウントの作成を求められます。
独自のカスタムレポートテンプレートの作成方法の詳細は、こちらをご覧ください: カスタムセキュリティレポートテンプレート - Faction Security
インスタンスのホスティングを提供できます。すべてのインスタンスはシングルテナントであるため、信頼できないパーティとインフラを共有する心配はありません。詳細は https://www.factionsecurity.com をご覧ください。
脆弱性テンプレート

アセスメントスケジューリング

ピアレビューと変更履歴

修復/再テストキュー

再テストのスケジュール

アセスメント担当者再テストインターフェース

脆弱性ステータス追跡

Faction 1.2 では App Store が導入されました!Faction App Store により、開発者は Faction をより簡単に拡張できるようになります。Faction 拡張機能は、ワークフロー内で特定のイベントが発生したときにカスタムコードをトリガーするために使用できます。例えば、アセスメント完了時にすべての脆弱性を Jira に送信したり、再テストの合格・不合格時にトラッキングシステムを更新したりできます。詳細はドキュメントサイトをご覧ください。

注: 拡張機能の順序を変更できるため、1つの更新が次の更新に影響を与える可能性があります。
拡張機能を使用すると、レポートにカスタム棒グラフを追加することもできます:

グラフィック付きで生成されたレポート:

![]() otto-js - PCIおよびクライアントサイドセキュリティ |
Secninjaz Technologies LLP |