업데이트로 돌아가기
New releaseAug 20, 2026

faraday v5.23.2

오픈소스 취약점 관리 플랫폼

공유

logo

오픈소스 취약점 관리자

보안에는 두 가지 어려운 작업이 있습니다: 새로운 정보를 얻는 스마트한 방법을 설계하고, 개선 작업을 위해 발견된 내용을 추적하는 것입니다. Faraday를 사용하면 나머지는 저희가 처리하는 동안 취약점 발견에 집중할 수 있습니다. 터미널에서 사용하기만 하면 작업이 즉시 체계적으로 정리됩니다. Faraday는 커뮤니티에서 사용 가능한 도구를 진정한 다중 사용자 방식으로 활용할 수 있도록 만들어졌습니다.

Faraday는 로드한 데이터를 집계하고 정규화하여 관리자와 분석가 모두에게 유용한 다양한 시각화로 탐색할 수 있게 해줍니다.

manage dashboard

최신 기능에 대해 알아보려면 릴리스 노트를 확인하세요!

설치


Docker-compose

Faraday를 가장 쉽게 설치하고 실행하는 방법은 docker-compose를 사용하는 것입니다.

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

사용자 지정을 원한다면 여기에서 예제 구성을 찾을 수 있습니다.

Docker

먼저 Postgres가 실행 중이어야 합니다.

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

바이너리 패키지 (Debian/RPM)

설치 프로그램은 릴리스 페이지에서 찾을 수 있습니다.

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

faraday 그룹에 사용자를 추가한 후 실행하세요.

소스

이 저장소에서 직접 실행하려면 다음 방법을 권장합니다:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

지원되는 모든 플랫폼에 Faraday를 설치하는 방법에 대한 자세한 내용은 문서를 확인하세요.

설치에 대한 자세한 정보는 설치 위키를 확인하세요.

이제 브라우저에서 http://localhost:5985로 이동하여 사용자 이름으로 "faraday"를 입력하고 설치 과정에서 제공된 비밀번호로 로그인할 수 있습니다.

시작하기


Faraday의 총체적 접근 방식을 알아보고 취약점 관리를 다시 생각해 보세요.

CI/CD에 Faraday 통합

파이프라인에서 Bandit 및 OWASP ZAP 설정

파이프라인에서 Bandit, OWASP ZAP 및 SonarQube 설정

Faraday CLI


Faraday-cli는 콘솔 도구에 쉽게 접근할 수 있는 명령줄 클라이언트로, 터미널에서 직접 Faraday로 작업할 수 있습니다!

이는 스캔 자동화, CI/CD 파이프라인 통합 또는 워크스페이스에서 메트릭을 얻는 훌륭한 방법입니다.

$ pip3 install faraday-cli

저희 faraday-cli 저장소를 확인하세요.

문서는 여기에서 확인하세요.

Example

Faraday 에이전트


Faraday Agents DispatcherFaraday가 플랫폼에서 스캐너 또는 도구를 원격으로 실행하고 결과를 얻을 수 있게 해주는 도구입니다.

플러그인


저희 플러그인을 통해 좋아하는 도구를 연결하세요. 현재 80개 이상의 지원 도구가 있으며, 그중에서 다음을 찾을 수 있습니다:

원하는 도구가 없나요? 풀 리퀘스트를 생성하세요!

플러그인에는 두 가지 유형이 있습니다:

콘솔 플러그인: 실행한 도구의 출력을 해석합니다.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

리포트 플러그인: XML, JSON과 같이 이전에 생성된 아티팩트를 가져올 수 있습니다.

faraday-cli tool report burp.xml

사용자 정의 플러그인 생성은 매우 쉽습니다. 플러그인에 대해 자세히 알아보기.

API


우리 API에 직접 접근할 수 있습니다. 문서는 여기에서 확인하세요.

링크

카테고리