Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
faraday — 오픈소스 취약점 관리 플랫폼 | Kitploit
도구/GitHubGitHub/infobyte/faraday
Vulnerability ScannersPenetration TestingDevSecOpsAPI Security
GitHubinfobyte/faraday

faraday

오픈소스 취약점 관리 플랫폼

저장소 보기웹사이트
6.7k1.1k21일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

logo

오픈소스 취약점 관리자

보안에는 두 가지 어려운 작업이 있습니다: 새로운 정보를 얻는 스마트한 방법을 설계하고, 개선 작업을 위해 발견된 내용을 추적하는 것입니다. Faraday를 사용하면 나머지는 저희가 처리하는 동안 취약점 발견에 집중할 수 있습니다. 터미널에서 사용하기만 하면 작업이 즉시 체계적으로 정리됩니다. Faraday는 커뮤니티에서 사용 가능한 도구를 진정한 다중 사용자 방식으로 활용할 수 있도록 만들어졌습니다.

Faraday는 로드한 데이터를 집계하고 정규화하여 관리자와 분석가 모두에게 유용한 다양한 시각화로 탐색할 수 있게 해줍니다.

manage dashboard

최신 기능에 대해 알아보려면 릴리스 노트를 확인하세요!

설치


Docker-compose

Faraday를 가장 쉽게 설치하고 실행하는 방법은 docker-compose를 사용하는 것입니다.

root@kitploit:~
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

사용자 지정을 원한다면 여기에서 예제 구성을 찾을 수 있습니다.

Docker

먼저 Postgres가 실행 중이어야 합니다.

root@kitploit:~
 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

root@kitploit:~
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

바이너리 패키지 (Debian/RPM)

설치 프로그램은 릴리스 페이지에서 찾을 수 있습니다.

root@kitploit:~
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

faraday 그룹에 사용자를 추가한 후 실행하세요.

소스

이 저장소에서 직접 실행하려면 다음 방법을 권장합니다:

root@kitploit:~
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

지원되는 모든 플랫폼에 Faraday를 설치하는 방법에 대한 자세한 내용은 문서를 확인하세요.

설치에 대한 자세한 정보는 설치 위키를 확인하세요.

이제 브라우저에서 http://localhost:5985로 이동하여 사용자 이름으로 "faraday"를 입력하고 설치 과정에서 제공된 비밀번호로 로그인할 수 있습니다.

시작하기


Faraday의 총체적 접근 방식을 알아보고 취약점 관리를 다시 생각해 보세요.

  • 취약점 데이터 중앙화
  • 필요한 스캐너 자동화

CI/CD에 Faraday 통합

파이프라인에서 Bandit 및 OWASP ZAP 설정

  • GitHub [PDF]
  • Jenkins [PDF]
  • TravisCI [PDF]

파이프라인에서 Bandit, OWASP ZAP 및 SonarQube 설정

  • Gitlab [PDF]

Faraday CLI


Faraday-cli는 콘솔 도구에 쉽게 접근할 수 있는 명령줄 클라이언트로, 터미널에서 직접 Faraday로 작업할 수 있습니다!

이는 스캔 자동화, CI/CD 파이프라인 통합 또는 워크스페이스에서 메트릭을 얻는 훌륭한 방법입니다.

root@kitploit:~
$ pip3 install faraday-cli

저희 faraday-cli 저장소를 확인하세요.

문서는 여기에서 확인하세요.

Example

Faraday 에이전트


Faraday Agents Dispatcher는 Faraday가 플랫폼에서 스캐너 또는 도구를 원격으로 실행하고 결과를 얻을 수 있게 해주는 도구입니다.

플러그인


저희 플러그인을 통해 좋아하는 도구를 연결하세요. 현재 80개 이상의 지원 도구가 있으며, 그중에서 다음을 찾을 수 있습니다:

원하는 도구가 없나요? 풀 리퀘스트를 생성하세요!

플러그인에는 두 가지 유형이 있습니다:

콘솔 플러그인: 실행한 도구의 출력을 해석합니다.

root@kitploit:~
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

리포트 플러그인: XML, JSON과 같이 이전에 생성된 아티팩트를 가져올 수 있습니다.

root@kitploit:~
faraday-cli tool report burp.xml

사용자 정의 플러그인 생성은 매우 쉽습니다. 플러그인에 대해 자세히 알아보기.

API


우리 API에 직접 접근할 수 있습니다. 문서는 여기에서 확인하세요.

링크

  • 홈페이지: faradaysec.com
  • 문서: Faraday Docs
  • 다운로드: 릴리스 페이지에서 .deb/.rpm 다운로드
  • 이슈 트래커 및 피드백: Github 이슈 트래커
  • 자주 묻는 질문: FaradaySEC FAQ
  • 트위터: @faradaysec
  • 데모 중 하나를 사용해 보세요.
도구 다운로드