
Plataforma de Gerenciamento de Vulnerabilidades Open Source
A segurança tem duas tarefas difíceis: projetar maneiras inteligentes de obter novas informações e acompanhar as descobertas para melhorar os esforços de remediação. Com o Faraday, você pode se concentrar em descobrir vulnerabilidades enquanto nós o ajudamos com o resto. Basta usá-lo no seu terminal e manter seu trabalho organizado em movimento. O Faraday foi feito para permitir que você aproveite as ferramentas disponíveis na comunidade de uma forma verdadeiramente multiusuário.
O Faraday agrega e normaliza os dados que você carrega, permitindo explorá-los em diferentes visualizações que são úteis para gerentes e analistas.

Para ler sobre as funcionalidades mais recentes, confira as notas de versão!
A maneira mais fácil de colocar o faraday em funcionamento é usando nosso docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Se quiser personalizar, você pode encontrar um exemplo de configuração aqui Link
Você precisa ter um Postgres rodando primeiro.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Você pode encontrar os instaladores em nossa página de releases
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Adicione seu usuário ao grupo faraday e então execute
Se você quiser executar diretamente deste repositório, esta é a maneira recomendada:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Confira nossa documentação para informações detalhadas sobre como instalar o Faraday em todas as nossas plataformas suportadas
Para mais informações sobre a instalação, confira nossa Wiki de Instalação.
No seu navegador, agora você pode acessar http://localhost:5985 e fazer login com "faraday" como nome de usuário e a senha fornecida pelo processo de instalação
Aprenda sobre a abordagem holística do Faraday e repense o gerenciamento de vulnerabilidades.
Configure Bandit, OWASP ZAP e SonarQube no seu pipeline
Setup Bandit, OWASP ZAP and SonarQube in your pipeline
Faraday-cli é nosso cliente de linha de comando, fornecendo acesso fácil às ferramentas do console, trabalhe no faraday diretamente do terminal!
Esta é uma ótima maneira de automatizar scans, integrar ao pipeline CI/CD ou apenas obter métricas de um workspace
$ pip3 install faraday-cli
Confira nosso repositório faraday-cli
Confira a documentação aqui.

Faraday Agents Dispatcher é uma ferramenta que dá ao Faraday a capacidade de executar scanners ou ferramentas remotamente a partir da plataforma e obter os resultados.
Conecte suas ferramentas favoritas através de nossos plugins. Atualmente existem mais de 80+ ferramentas suportadas, entre as quais você encontrará:

Faltando a sua ferramenta favorita? Crie um Pull Request!
Existem dois tipos de Plugin:
Console plugins que interpretam a saída das ferramentas que você executa.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report plugins que permitem importar artefatos gerados anteriormente, como XMLs, JSONs.
faraday-cli tool report burp.xml
Criar plugins personalizados é super fácil, Leia mais sobre Plugins.
Você pode acessar diretamente nossa API, confira a documentação aqui.