
faraday v5.23.2
오픈소스 취약점 관리 플랫폼
오픈소스 취약점 관리자
보안에는 두 가지 어려운 작업이 있습니다: 새로운 정보를 얻는 스마트한 방법을 설계하고, 개선 작업을 위해 발견된 내용을 추적하는 것입니다. Faraday를 사용하면 나머지는 저희가 처리하는 동안 취약점 발견에 집중할 수 있습니다. 터미널에서 사용하기만 하면 작업이 즉시 체계적으로 정리됩니다. Faraday는 커뮤니티에서 사용 가능한 도구를 진정한 다중 사용자 방식으로 활용할 수 있도록 만들어졌습니다.
Faraday는 로드한 데이터를 집계하고 정규화하여 관리자와 분석가 모두에게 유용한 다양한 시각화로 탐색할 수 있게 해줍니다.

최신 기능에 대해 알아보려면 릴리스 노트를 확인하세요!
설치
Docker-compose
Faraday를 가장 쉽게 설치하고 실행하는 방법은 docker-compose를 사용하는 것입니다.
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
사용자 지정을 원한다면 여기에서 예제 구성을 찾을 수 있습니다.
Docker
먼저 Postgres가 실행 중이어야 합니다.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
바이너리 패키지 (Debian/RPM)
설치 프로그램은 릴리스 페이지에서 찾을 수 있습니다.
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
faraday 그룹에 사용자를 추가한 후 실행하세요.
소스
이 저장소에서 직접 실행하려면 다음 방법을 권장합니다:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
지원되는 모든 플랫폼에 Faraday를 설치하는 방법에 대한 자세한 내용은 문서를 확인하세요.
설치에 대한 자세한 정보는 설치 위키를 확인하세요.
이제 브라우저에서 http://localhost:5985로 이동하여 사용자 이름으로 "faraday"를 입력하고 설치 과정에서 제공된 비밀번호로 로그인할 수 있습니다.
시작하기
Faraday의 총체적 접근 방식을 알아보고 취약점 관리를 다시 생각해 보세요.
CI/CD에 Faraday 통합
파이프라인에서 Bandit 및 OWASP ZAP 설정
파이프라인에서 Bandit, OWASP ZAP 및 SonarQube 설정
- Gitlab [PDF]
Faraday CLI
Faraday-cli는 콘솔 도구에 쉽게 접근할 수 있는 명령줄 클라이언트로, 터미널에서 직접 Faraday로 작업할 수 있습니다!
이는 스캔 자동화, CI/CD 파이프라인 통합 또는 워크스페이스에서 메트릭을 얻는 훌륭한 방법입니다.
$ pip3 install faraday-cli
저희 faraday-cli 저장소를 확인하세요.
문서는 여기에서 확인하세요.

Faraday 에이전트
Faraday Agents Dispatcher는 Faraday가 플랫폼에서 스캐너 또는 도구를 원격으로 실행하고 결과를 얻을 수 있게 해주는 도구입니다.
플러그인
저희 플러그인을 통해 좋아하는 도구를 연결하세요. 현재 80개 이상의 지원 도구가 있으며, 그중에서 다음을 찾을 수 있습니다:

원하는 도구가 없나요? 풀 리퀘스트를 생성하세요!
플러그인에는 두 가지 유형이 있습니다:
콘솔 플러그인: 실행한 도구의 출력을 해석합니다.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
리포트 플러그인: XML, JSON과 같이 이전에 생성된 아티팩트를 가져올 수 있습니다.
faraday-cli tool report burp.xml
사용자 정의 플러그인 생성은 매우 쉽습니다. 플러그인에 대해 자세히 알아보기.
API
우리 API에 직접 접근할 수 있습니다. 문서는 여기에서 확인하세요.
링크
- 홈페이지: faradaysec.com
- 문서: Faraday Docs
- 다운로드: 릴리스 페이지에서 .deb/.rpm 다운로드
- 이슈 트래커 및 피드백: Github 이슈 트래커
- 자주 묻는 질문: FaradaySEC FAQ
- 트위터: @faradaysec
- 데모 중 하나를 사용해 보세요.