
Geração de Relatórios de Teste de Penetração e Colaboração em Avaliação
A Faction agora é um Projeto OWASP! Você pode encontrar mais informações aqui

Se você gosta do projeto e gostaria de vê-lo avançar, considere ser um patrocinador. Todos os patrocinadores têm acesso ao servidor Discord da Faction e os relatórios de bugs serão priorizados. Basta clicar nos links de patrocinador no topo deste repositório ou nos contatar em info[at]factionsecurity.com
Junte-se à Comunidade do OWASP no Slack e siga #project-faction! Não deixe de nos seguir no BlueSky e no nosso Blog para receber as últimas atualizações.
Por favor, consulte nossas diretrizes de contribuição para detalhes e padrões antes de considerar ou enviar um pull request.
FACTION é todo o seu fluxo de trabalho de avaliação em uma caixa. Com FACTION você pode:
Outros Recursos:
Quer ver em ação? -> Canal do Faction no YouTube
Requisitos
Execute os seguintes comandos para construir o arquivo war e implantá-lo no container docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
Assim que os containers estiverem funcionando, você pode navegar para http://127.0.0.1:8080 para acessar sua instância FACTION. Na primeira inicialização, será solicitado que você crie uma conta de administrador.
Você pode encontrar mais informações sobre como criar seus próprios modelos de relatório personalizados aqui: Modelos de Relatório de Segurança Personalizados - Faction Security
Podemos fornecer hospedagem para sua instância. Todas as instâncias são de único locatário, então você não precisa se preocupar em compartilhar infraestrutura com partes não confiáveis. Navegue para https://www.factionsecurity.com para saber mais.
Modelos de Vulnerabilidade

Agendamento de Avaliações

Revisão por Pares e Rastreamento de Alterações

Fila de Remediação/Re-teste

Agendar Re-testes

Interface de Re-teste do Avaliador

Rastreamento de Status de Vulnerabilidade

A Faction 1.2 apresenta a App Store! A App Store da Faction facilitará para os desenvolvedores estenderem a Faction. As Extensões da Faction podem ser usadas para executar código personalizado quando determinados eventos ocorrerem em seu fluxo de trabalho, como enviar todas as vulnerabilidades para o Jira quando a avaliação estiver concluída ou atualizar um sistema de rastreamento quando re-testes passarem ou falharem. Mais informações podem ser encontradas no site de documentação.

Note que você pode reordenar as extensões para que as atualizações de uma possam afetar as atualizações da próxima.
As extensões também permitirão gráficos de barras personalizados em seus relatórios:

Relatório gerado com gráficos:

![]() otto-js - Segurança PCI e no Lado do Cliente |
Secninjaz Technologies LLP |