Voltar às atualizações
New releaseAug 20, 2026

faraday v5.23.2

Plataforma de Gerenciamento de Vulnerabilidades Open Source

Compartilhar

logotipo

Gerenciador de Vulnerabilidades Open Source

A segurança tem duas tarefas difíceis: projetar maneiras inteligentes de obter novas informações e acompanhar as descobertas para melhorar os esforços de remediação. Com o Faraday, você pode se concentrar em descobrir vulnerabilidades enquanto nós o ajudamos com o resto. Basta usá-lo no seu terminal e manter seu trabalho organizado em movimento. O Faraday foi feito para permitir que você aproveite as ferramentas disponíveis na comunidade de uma forma verdadeiramente multiusuário.

O Faraday agrega e normaliza os dados que você carrega, permitindo explorá-los em diferentes visualizações que são úteis para gerentes e analistas.

gerenciamento dashboard

Para ler sobre as funcionalidades mais recentes, confira as notas de versão!

Instalação


Docker-compose

A maneira mais fácil de colocar o faraday em funcionamento é usando nosso docker-compose

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Se quiser personalizar, você pode encontrar um exemplo de configuração aqui Link

Docker

Você precisa ter um Postgres rodando primeiro.

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Pacotes Binários (Debian/RPM)

Você pode encontrar os instaladores em nossa página de releases

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Adicione seu usuário ao grupo faraday e então execute

Código Fonte

Se você quiser executar diretamente deste repositório, esta é a maneira recomendada:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Confira nossa documentação para informações detalhadas sobre como instalar o Faraday em todas as nossas plataformas suportadas

Para mais informações sobre a instalação, confira nossa Wiki de Instalação.

No seu navegador, agora você pode acessar http://localhost:5985 e fazer login com "faraday" como nome de usuário e a senha fornecida pelo processo de instalação

Primeiros Passos


Aprenda sobre a abordagem holística do Faraday e repense o gerenciamento de vulnerabilidades.

Integrando o faraday no seu CI/CD

Configure Bandit, OWASP ZAP e SonarQube no seu pipeline

Setup Bandit, OWASP ZAP and SonarQube in your pipeline

Faraday Cli


Faraday-cli é nosso cliente de linha de comando, fornecendo acesso fácil às ferramentas do console, trabalhe no faraday diretamente do terminal!

Esta é uma ótima maneira de automatizar scans, integrar ao pipeline CI/CD ou apenas obter métricas de um workspace

$ pip3 install faraday-cli

Confira nosso repositório faraday-cli

Confira a documentação aqui.

Exemplo

Faraday Agents


Faraday Agents Dispatcher é uma ferramenta que dá ao Faraday a capacidade de executar scanners ou ferramentas remotamente a partir da plataforma e obter os resultados.

Plugins


Conecte suas ferramentas favoritas através de nossos plugins. Atualmente existem mais de 80+ ferramentas suportadas, entre as quais você encontrará:

Faltando a sua ferramenta favorita? Crie um Pull Request!

Existem dois tipos de Plugin:

Console plugins que interpretam a saída das ferramentas que você executa.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report plugins que permitem importar artefatos gerados anteriormente, como XMLs, JSONs.

faraday-cli tool report burp.xml

Criar plugins personalizados é super fácil, Leia mais sobre Plugins.

API


Você pode acessar diretamente nossa API, confira a documentação aqui.

Categorias