
침투 테스트 보고서 생성 및 평가 협업
FACTION은 이제 OWASP 프로젝트입니다! 자세한 정보는 여기에서 확인하실 수 있습니다

프로젝트가 마음에 드시고 발전되길 바라신다면 스폰서가 되어 주시기 바랍니다. 모든 스폰서는 Faction Discord 서버에 접근할 수 있으며 버그 보고가 우선 처리됩니다. 이 저장소 상단의 스폰서 링크를 클릭하거나 info[at]factionsecurity.com으로 연락해 주세요.
OWASP Slack 커뮤니티에 가입하고 #project-faction을 팔로우하세요! BlueSky와 블로그를 팔로우하여 최신 업데이트를 받아보세요.
기여를 고려하거나 풀 리퀘스트를 제출하기 전에 기여 가이드라인을 참조하여 세부 사항과 표준을 확인해 주세요.
FACTION은 전체 평가 워크플로우를 하나의 상자에 담은 것입니다. FACTION을 사용하면 다음을 수행할 수 있습니다:
기타 기능:
직접 확인해 보시겠습니까? -> Faction YouTube 채널
요구 사항
다음 명령을 실행하여 war 파일을 빌드하고 Docker 컨테이너에 배포합니다.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
컨테이너가 실행되면 http://127.0.0.1:8080으로 이동하여 FACTION 인스턴스에 액세스할 수 있습니다. 첫 번째 부팅 시 관리자 계정을 생성하라는 메시지가 나타납니다.
사용자 정의 보고서 템플릿 생성에 대한 자세한 정보는 여기에서 확인할 수 있습니다: 사용자 정의 보안 보고서 템플릿 - Faction Security
인스턴스 호스팅을 제공해 드릴 수 있습니다. 모든 인스턴스는 단일 테넌트이므로 신뢰할 수 없는 당사자와 인프라를 공유할 필요가 없습니다. https://www.factionsecurity.com에서 자세히 알아보세요.
취약점 템플릿

평가 일정 관리

동료 검토 및 변경 사항 추적

수정/재테스트 대기열

재테스트 일정 예약

평가자 재테스트 인터페이스

취약점 상태 추적

Faction 1.2는 앱 스토어를 도입합니다! Faction 앱 스토어는 개발자가 Faction을 더 쉽게 확장할 수 있도록 합니다. Faction 확장 프로그램은 평가 완료 시 모든 취약점을 Jira로 보내거나 재테스트 통과/실패 시 추적 시스템을 업데이트하는 등 워크플로우에서 특정 이벤트가 발생할 때 사용자 정의 코드를 실행하는 데 사용할 수 있습니다. 자세한 정보는 문서 사이트에서 확인할 수 있습니다.

참고: 확장 프로그램의 순서를 변경하여 한 확장 프로그램의 업데이트가 다음 확장 프로그램에 영향을 미치도록 할 수 있습니다.
확장 프로그램은 보고서에 사용자 정의 막대 차트를 추가할 수도 있습니다:

그래픽이 포함된 생성된 보고서:

![]() otto-js - PCI 및 클라이언트 측 보안 |
Secninjaz Technologies LLP |