
faction v1.8.13
침투 테스트 보고서 생성 및 평가 협업
OWASP - FACTION 침투 테스트 보고서 생성 및 협업 프레임워크
FACTION은 이제 OWASP 프로젝트입니다! 자세한 정보는 여기에서 확인하실 수 있습니다

스폰서
프리미엄 스폰서
스폰서가 되어 주세요 ❤️
프로젝트가 마음에 드시고 발전되길 바라신다면 스폰서가 되어 주시기 바랍니다. 모든 스폰서는 Faction Discord 서버에 접근할 수 있으며 버그 보고가 우선 처리됩니다. 이 저장소 상단의 스폰서 링크를 클릭하거나 info[at]factionsecurity.com으로 연락해 주세요.
커뮤니티, 참여 방법 및 업데이트
OWASP Slack 커뮤니티에 가입하고 #project-faction을 팔로우하세요! BlueSky와 블로그를 팔로우하여 최신 업데이트를 받아보세요.
기여하기
기여를 고려하거나 풀 리퀘스트를 제출하기 전에 기여 가이드라인을 참조하여 세부 사항과 표준을 확인해 주세요.
소개
FACTION은 전체 평가 워크플로우를 하나의 상자에 담은 것입니다. FACTION을 사용하면 다음을 수행할 수 있습니다:
- 침투 테스트 및 보안 평가 보고서 자동화
- 보고서에 대한 동료 검토 및 변경 사항 추적
- 다양한 평가 유형 및 재테스트에 맞춤화된 DOCX 템플릿 생성
- 웹 앱 및 Burp Suite 확장 프로그램을 통한 평가자 간 실시간 협업
- 75개 이상의 사전 입력된 취약점 템플릿을 사용자 정의 가능
- 조직 전체의 평가 팀 및 진행 상황을 쉽게 관리
- 사용자 정의 SLA 경고 및 알림으로 취약점 수정 노력 추적
- 다른 도구와 통합하기 위한 완전한 REST API
기타 기능:
- LDAP 통합
- OAUTH2.0 통합
- SMTP 통합
- Burp Extender와 유사한 사용자 정의 플러그인으로 확장 가능
- 사용자 정의 보고서 변수
직접 확인해 보시겠습니까? -> Faction YouTube 채널
빠른 설정
요구 사항
- Java JDK11
- Maven (프로젝트 빌드용)
- (VM의 경우 선택 사항). Mongo DB는 AVX를 지원하는 CPU가 필요합니다. Oracle Virtual Box 또는 Kubernetes를 사용하는 경우 이 문제가 발생할 수 있습니다.
다음 명령을 실행하여 war 파일을 빌드하고 Docker 컨테이너에 배포합니다.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
컨테이너가 실행되면 http://127.0.0.1:8080으로 이동하여 FACTION 인스턴스에 액세스할 수 있습니다. 첫 번째 부팅 시 관리자 계정을 생성하라는 메시지가 나타납니다.
취약점 템플릿 가져오기
- 템플릿(Templates) -> 기본 취약점(Default Vulnerabilities)으로 이동
- Faction에서 업데이트(Update from Faction) 클릭
보고서 사용자 정의
사용자 정의 보고서 템플릿 생성에 대한 자세한 정보는 여기에서 확인할 수 있습니다: 사용자 정의 보안 보고서 템플릿 - Faction Security
Burp Suite 확장 프로그램
매뉴얼 및 튜토리얼
직접 호스팅하고 싶지 않으신가요?
인스턴스 호스팅을 제공해 드릴 수 있습니다. 모든 인스턴스는 단일 테넌트이므로 신뢰할 수 없는 당사자와 인프라를 공유할 필요가 없습니다. https://www.factionsecurity.com에서 자세히 알아보세요.
스크린샷
취약점 템플릿

평가 일정 관리

동료 검토 및 변경 사항 추적

수정/재테스트 대기열

재테스트 일정 예약

평가자 재테스트 인터페이스

취약점 상태 추적

1.2 릴리스 업데이트
Faction 1.2는 앱 스토어를 도입합니다! Faction 앱 스토어는 개발자가 Faction을 더 쉽게 확장할 수 있도록 합니다. Faction 확장 프로그램은 평가 완료 시 모든 취약점을 Jira로 보내거나 재테스트 통과/실패 시 추적 시스템을 업데이트하는 등 워크플로우에서 특정 이벤트가 발생할 때 사용자 정의 코드를 실행하는 데 사용할 수 있습니다. 자세한 정보는 문서 사이트에서 확인할 수 있습니다.
⭐️ Jira 통합 및 앱스토어 대시보드

참고: 확장 프로그램의 순서를 변경하여 한 확장 프로그램의 업데이트가 다음 확장 프로그램에 영향을 미치도록 할 수 있습니다.
⭐️ 사용자 정의 그래픽을 위한 확장 프로그램
확장 프로그램은 보고서에 사용자 정의 막대 차트를 추가할 수도 있습니다:

그래픽이 포함된 생성된 보고서:

