Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
faction — ペンテストレポート生成と評価コラボレーション | Kitploit
ツール/GitHubGitHub/factionsecurity/faction
ペネトレーションテストフレームワーク脆弱性分析ペネトレーションテスト
GitHubfactionsecurity/faction

faction

ペンテストレポート生成と評価コラボレーション

リポジトリを見るウェブサイト
6016416時間56分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OWASP - FACTION ペネトレーションテストレポート生成・コラボレーションフレームワーク

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

Faction は OWASP プロジェクトになりました!詳細はこちらをご覧ください

image

スポンサー

プレミアムスポンサー

スポンサーになる ❤️

このプロジェクトを気に入っていただき、発展させたいとお考えなら、スポンサーになることをご検討ください。すべてのスポンサーは Faction Discord サーバーへのアクセス権を得られ、バグレポートが優先的に扱われます。このリポジトリ上部のスポンサーリンクをクリックするか、info[at]factionsecurity.com までご連絡ください。

コミュニティ、参加方法、更新情報

OWASP Slack コミュニティに参加し、#project-faction をフォローしてください!BlueSky とブログでも最新情報をチェックしてください。

コントリビューション

プルリクエストを検討・提出される前に、コントリビューションガイドラインをご覧ください。

はじめに

FACTION は、すべてのアセスメントワークフローを1つのボックスにまとめたものです。FACTION を使用すると、以下のことができます。

  1. ペネトレーションテストとセキュリティアセスメントレポートの自動化
  2. レポートのピアレビューと変更履歴の追跡
  3. 異なるアセスメントタイプや再テスト用のカスタム DOCX テンプレートの作成
  4. Web アプリとBurp Suite 拡張機能を介したアセスメント担当者とのリアルタイムコラボレーション
  5. 75以上あらかじめ用意されたカスタマイズ可能な脆弱性テンプレート
  6. アセスメントチームの管理と組織全体の進捗追跡を容易に
  7. カスタム SLA 警告とアラートによる脆弱性修復作業の追跡
  8. 他のツールと連携するための完全な REST API

その他の機能:

  1. LDAP 統合
  2. OAUTH2.0 統合
  3. SMTP 統合
  4. Burp Extender と同様のカスタムプラグインで拡張可能
  5. カスタムレポート変数

実際の動作を見たいですか? -> Faction YouTube チャンネル

クイックセットアップ

要件

  • Java JDK11
  • Maven (プロジェクトのビルド用)
  • (VMの場合はオプション)。Mongo DB は AVX 対応の CPU が必要です。Oracle Virtual Box や Kubernetes を使用している場合、この問題に直面する可能性があります。

以下のコマンドを実行して war ファイルをビルドし、Docker コンテナにデプロイします。

root@kitploit:~
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

コンテナが起動したら、http://127.0.0.1:8080 にアクセスして FACTION インスタンスにアクセスできます。初回起動時には管理者アカウントの作成を求められます。

脆弱性テンプレートのインポート

  1. テンプレート -> デフォルト脆弱性 に移動
  2. Faction から更新 をクリック

レポートのカスタマイズ

独自のカスタムレポートテンプレートの作成方法の詳細は、こちらをご覧ください: カスタムセキュリティレポートテンプレート - Faction Security

Burp Suite 拡張機能

Burp Suite Extensions

マニュアルとチュートリアル

Manual

自分でホストしたくないですか?

インスタンスのホスティングを提供できます。すべてのインスタンスはシングルテナントであるため、信頼できないパーティとインフラを共有する心配はありません。詳細は https://www.factionsecurity.com をご覧ください。

スクリーンショット

脆弱性テンプレート image

アセスメントスケジューリング image

ピアレビューと変更履歴 image

修復/再テストキュー image

再テストのスケジュール image

アセスメント担当者再テストインターフェース image

脆弱性ステータス追跡 image

1.2 リリースアップデート

Faction 1.2 では App Store が導入されました!Faction App Store により、開発者は Faction をより簡単に拡張できるようになります。Faction 拡張機能は、ワークフロー内で特定のイベントが発生したときにカスタムコードをトリガーするために使用できます。例えば、アセスメント完了時にすべての脆弱性を Jira に送信したり、再テストの合格・不合格時にトラッキングシステムを更新したりできます。詳細はドキュメントサイトをご覧ください。

⭐️ Jira 統合と AppStore ダッシュボード

image

注: 拡張機能の順序を変更できるため、1つの更新が次の更新に影響を与える可能性があります。

⭐️ カスタムグラフィックのための拡張機能

拡張機能を使用すると、レポートにカスタム棒グラフを追加することもできます: image

グラフィック付きで生成されたレポート: image

ツールをダウンロード

otto-js - PCIおよびクライアントサイドセキュリティ
SecNinjaz Technologies LLP
Secninjaz Technologies LLP