
faraday v5.24.2
Plataforma de Gerenciamento de Vulnerabilidades Open Source
Gerenciador de Vulnerabilidades Open Source
A segurança tem duas tarefas difíceis: projetar formas inteligentes de obter novas informações e acompanhar os achados para melhorar os esforços de remediação. Com o Faraday, você pode se concentrar em descobrir vulnerabilidades enquanto nós ajudamos com o resto. Basta usá-lo no seu terminal e organizar seu trabalho em tempo real. O Faraday foi feito para permitir que você aproveite as ferramentas disponíveis na comunidade de forma verdadeiramente multiusuário.
O Faraday agrega e normaliza os dados que você carrega, permitindo explorá-los em diferentes visualizações úteis tanto para gerentes quanto para analistas.

Para ler sobre os recursos mais recentes, confira as notas de versão!
Instalação
Docker-compose
A maneira mais fácil de colocar o faraday em funcionamento é usando nosso docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Se você quiser personalizar, pode encontrar um exemplo de configuração aqui Link
Docker
Você precisa ter um Postgres em execução primeiro.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Pacotes Binários (Debian/RPM)
Você pode encontrar os instaladores na nossa página de releases
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Adicione seu usuário ao grupo faraday e então execute
Código-fonte
Se você quiser executar diretamente deste repositório, esta é a maneira recomendada:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Confira nossa documentação para informações detalhadas sobre como instalar o Faraday em todas as plataformas suportadas
Para mais informações sobre a instalação, confira nossa Wiki de Instalação.
No seu navegador, agora você pode acessar http://localhost:5985 e fazer login com "faraday" como nome de usuário, e a senha fornecida pelo processo de instalação
Primeiros Passos
Aprenda sobre a abordagem holística do Faraday e repense o gerenciamento de vulnerabilidades.
Integrando o faraday no seu CI/CD
Configure o Bandit e o OWASP ZAP no seu pipeline
Configure o Bandit, OWASP ZAP e SonarQube no seu pipeline
- Gitlab [PDF]
Faraday Cli
O faraday-cli é nosso cliente de linha de comando, oferecendo fácil acesso às ferramentas de console, trabalhe no faraday diretamente do terminal!
Esta é uma ótima maneira de automatizar scans, integrá-lo ao pipeline de CI/CD ou apenas obter métricas de um workspace
$ pip3 install faraday-cli
Confira nosso repositório faraday-cli
Confira a documentação aqui.

Faraday Agents
O Faraday Agents Dispatcher é uma ferramenta que dá ao Faraday a capacidade de executar scanners ou ferramentas remotamente a partir da plataforma e obter os resultados.
Plugins
Conecte suas ferramentas favoritas através dos nossos plugins. No momento, há mais de 80+ ferramentas suportadas, entre as quais você encontrará:

Falta a sua favorita? Crie um Pull Request!
Existem dois tipos de Plugin:
Plugins de Console que interpretam a saída das ferramentas que você executa.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Plugins de Relatório que permitem importar artefatos gerados anteriormente, como XMLs, JSONs.
faraday-cli tool report burp.xml
Criar plugins personalizados é super fácil, Leia mais sobre Plugins.
API
Você pode acessar diretamente nossa API, confira a documentação aqui.
Links
- Página inicial: faradaysec.com
- Documentação: Faraday Docs
- Download: Baixe .deb/.rpm na página de releases
- Rastreador de problemas e feedback: Github issue tracker
- Perguntas Frequentes: FaradaySEC FAQ
- Twitter: @faradaysec
- Discord: Junte-se ao nosso servidor
- Experimente uma das nossas Demos