Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
faction — 침투 테스트 보고서 생성 및 평가 협업 | Kitploit
도구/GitHubGitHub/factionsecurity/faction
Penetration Testing FrameworksVulnerability AnalysisPenetration Testing
GitHubfactionsecurity/faction

faction

침투 테스트 보고서 생성 및 평가 협업

저장소 보기웹사이트
6016418시간 26분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OWASP - FACTION 침투 테스트 보고서 생성 및 협업 프레임워크

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

FACTION은 이제 OWASP 프로젝트입니다! 자세한 정보는 여기에서 확인하실 수 있습니다

image

스폰서

프리미엄 스폰서

스폰서가 되어 주세요 ❤️

프로젝트가 마음에 드시고 발전되길 바라신다면 스폰서가 되어 주시기 바랍니다. 모든 스폰서는 Faction Discord 서버에 접근할 수 있으며 버그 보고가 우선 처리됩니다. 이 저장소 상단의 스폰서 링크를 클릭하거나 info[at]factionsecurity.com으로 연락해 주세요.

커뮤니티, 참여 방법 및 업데이트

OWASP Slack 커뮤니티에 가입하고 #project-faction을 팔로우하세요! BlueSky와 블로그를 팔로우하여 최신 업데이트를 받아보세요.

기여하기

기여를 고려하거나 풀 리퀘스트를 제출하기 전에 기여 가이드라인을 참조하여 세부 사항과 표준을 확인해 주세요.

소개

FACTION은 전체 평가 워크플로우를 하나의 상자에 담은 것입니다. FACTION을 사용하면 다음을 수행할 수 있습니다:

  1. 침투 테스트 및 보안 평가 보고서 자동화
  2. 보고서에 대한 동료 검토 및 변경 사항 추적
  3. 다양한 평가 유형 및 재테스트에 맞춤화된 DOCX 템플릿 생성
  4. 웹 앱 및 Burp Suite 확장 프로그램을 통한 평가자 간 실시간 협업
  5. 75개 이상의 사전 입력된 취약점 템플릿을 사용자 정의 가능
  6. 조직 전체의 평가 팀 및 진행 상황을 쉽게 관리
  7. 사용자 정의 SLA 경고 및 알림으로 취약점 수정 노력 추적
  8. 다른 도구와 통합하기 위한 완전한 REST API

기타 기능:

  1. LDAP 통합
  2. OAUTH2.0 통합
  3. SMTP 통합
  4. Burp Extender와 유사한 사용자 정의 플러그인으로 확장 가능
  5. 사용자 정의 보고서 변수

직접 확인해 보시겠습니까? -> Faction YouTube 채널

빠른 설정

요구 사항

  • Java JDK11
  • Maven (프로젝트 빌드용)
  • (VM의 경우 선택 사항). Mongo DB는 AVX를 지원하는 CPU가 필요합니다. Oracle Virtual Box 또는 Kubernetes를 사용하는 경우 이 문제가 발생할 수 있습니다.

다음 명령을 실행하여 war 파일을 빌드하고 Docker 컨테이너에 배포합니다.

root@kitploit:~
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

컨테이너가 실행되면 http://127.0.0.1:8080으로 이동하여 FACTION 인스턴스에 액세스할 수 있습니다. 첫 번째 부팅 시 관리자 계정을 생성하라는 메시지가 나타납니다.

취약점 템플릿 가져오기

  1. 템플릿(Templates) -> 기본 취약점(Default Vulnerabilities)으로 이동
  2. Faction에서 업데이트(Update from Faction) 클릭

보고서 사용자 정의

사용자 정의 보고서 템플릿 생성에 대한 자세한 정보는 여기에서 확인할 수 있습니다: 사용자 정의 보안 보고서 템플릿 - Faction Security

Burp Suite 확장 프로그램

Burp Suite 확장 프로그램

매뉴얼 및 튜토리얼

매뉴얼

직접 호스팅하고 싶지 않으신가요?

인스턴스 호스팅을 제공해 드릴 수 있습니다. 모든 인스턴스는 단일 테넌트이므로 신뢰할 수 없는 당사자와 인프라를 공유할 필요가 없습니다. https://www.factionsecurity.com에서 자세히 알아보세요.

스크린샷

취약점 템플릿 image

평가 일정 관리 image

동료 검토 및 변경 사항 추적 image

수정/재테스트 대기열 image

재테스트 일정 예약 image

평가자 재테스트 인터페이스 image

취약점 상태 추적 image

1.2 릴리스 업데이트

Faction 1.2는 앱 스토어를 도입합니다! Faction 앱 스토어는 개발자가 Faction을 더 쉽게 확장할 수 있도록 합니다. Faction 확장 프로그램은 평가 완료 시 모든 취약점을 Jira로 보내거나 재테스트 통과/실패 시 추적 시스템을 업데이트하는 등 워크플로우에서 특정 이벤트가 발생할 때 사용자 정의 코드를 실행하는 데 사용할 수 있습니다. 자세한 정보는 문서 사이트에서 확인할 수 있습니다.

⭐️ Jira 통합 및 앱스토어 대시보드

image

참고: 확장 프로그램의 순서를 변경하여 한 확장 프로그램의 업데이트가 다음 확장 프로그램에 영향을 미치도록 할 수 있습니다.

⭐️ 사용자 정의 그래픽을 위한 확장 프로그램

확장 프로그램은 보고서에 사용자 정의 막대 차트를 추가할 수도 있습니다: image

그래픽이 포함된 생성된 보고서: image

도구 다운로드

otto-js - PCI 및 클라이언트 측 보안
SecNinjaz Technologies LLP
Secninjaz Technologies LLP