Voltar às atualizações
New releaseAug 20, 2026

faction v1.8.13

Geração de Relatórios de Teste de Penetração e Colaboração em Avaliação

Compartilhar

OWASP - FACTION Framework de Geração de Relatórios e Colaboração para Testes de Penetração

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

A Faction agora é um Projeto OWASP! Você pode encontrar mais informações aqui

image

Patrocinadores

Patrocinadores Premium

Torne-se um Patrocinador ❤️

Se você gosta do projeto e gostaria de vê-lo avançar, considere ser um patrocinador. Todos os patrocinadores têm acesso ao servidor Discord da Faction e os relatórios de bugs serão priorizados. Basta clicar nos links de patrocinador no topo deste repositório ou nos contatar em info[at]factionsecurity.com

Comunidade, Como Participar e Atualizações

Junte-se à Comunidade do OWASP no Slack e siga #project-faction! Não deixe de nos seguir no BlueSky e no nosso Blog para receber as últimas atualizações.

Contribuindo

Por favor, consulte nossas diretrizes de contribuição para detalhes e padrões antes de considerar ou enviar um pull request.

Introdução

FACTION é todo o seu fluxo de trabalho de avaliação em uma caixa. Com FACTION você pode:

  1. Automatizar relatórios de testes de penetração e avaliações de segurança
  2. Revisão por pares e rastreamento de alterações para relatórios
  3. Criar modelos DOCX personalizados para diferentes tipos de avaliação e re-testes
  4. Colaboração em tempo real com avaliadores através do aplicativo web e Extensões do Burp Suite
  5. Modelos de vulnerabilidade personalizáveis com mais de 75 pré-preenchidos
  6. Gerenciar facilmente equipes de avaliação e acompanhar o progresso em sua organização
  7. Acompanhar esforços de remediação de vulnerabilidades com alertas e avisos personalizados de SLA
  8. API Rest completa para integrar com outras ferramentas

Outros Recursos:

  1. Integração com LDAP
  2. Integração com OAUTH2.0
  3. Integração com SMTP
  4. Extensível com Plugins Personalizados semelhantes ao Burp Extender.
  5. Variáveis de Relatório Personalizadas

Quer ver em ação? -> Canal do Faction no YouTube

Configuração Rápida

Requisitos

  • Java JDK11
  • Maven (para construir o projeto)
  • (Opcional para VM). O Mongo DB requer uma CPU com suporte AVX. Você pode encontrar esse problema se estiver usando Oracle Virtual Box ou Kubernetes

Execute os seguintes comandos para construir o arquivo war e implantá-lo no container docker.

git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

Assim que os containers estiverem funcionando, você pode navegar para http://127.0.0.1:8080 para acessar sua instância FACTION. Na primeira inicialização, será solicitado que você crie uma conta de administrador.

Importar os Modelos de Vulnerabilidade

  1. Navegue para Templates -> Default Vulnerabilities
  2. Clique em Update from Faction.

Personalizar Relatórios

Você pode encontrar mais informações sobre como criar seus próprios modelos de relatório personalizados aqui: Modelos de Relatório de Segurança Personalizados - Faction Security

Extensão do Burp Suite

Extensões do Burp Suite

Manuais e Tutoriais

Manual

Não quer hospedar você mesmo?

Podemos fornecer hospedagem para sua instância. Todas as instâncias são de único locatário, então você não precisa se preocupar em compartilhar infraestrutura com partes não confiáveis. Navegue para https://www.factionsecurity.com para saber mais.

Capturas de Tela

Modelos de Vulnerabilidade image

Agendamento de Avaliações image

Revisão por Pares e Rastreamento de Alterações image

Fila de Remediação/Re-teste image

Agendar Re-testes image

Interface de Re-teste do Avaliador image

Rastreamento de Status de Vulnerabilidade image

Atualizações da Versão 1.2

A Faction 1.2 apresenta a App Store! A App Store da Faction facilitará para os desenvolvedores estenderem a Faction. As Extensões da Faction podem ser usadas para executar código personalizado quando determinados eventos ocorrerem em seu fluxo de trabalho, como enviar todas as vulnerabilidades para o Jira quando a avaliação estiver concluída ou atualizar um sistema de rastreamento quando re-testes passarem ou falharem. Mais informações podem ser encontradas no site de documentação.

⭐️ Integração com Jira e Painel da AppStore

image

Note que você pode reordenar as extensões para que as atualizações de uma possam afetar as atualizações da próxima.

⭐️ Extensões para Gráficos Personalizados

As extensões também permitirão gráficos de barras personalizados em seus relatórios: image

Relatório gerado com gráficos: image

Categorias