Назад к обновлениям
New releaseAug 20, 2026

faraday v5.23.2

Платформа управления уязвимостями с открытым исходным кодом

Поделиться

logo

Менеджер уязвимостей с открытым исходным кодом

У безопасности есть две сложные задачи: разрабатывать умные способы получения новой информации и отслеживать находки для улучшения усилий по устранению. С Faraday вы можете сосредоточиться на поиске уязвимостей, а мы поможем с остальным. Просто используйте его в терминале и организуйте свою работу на лету. Faraday создан, чтобы вы могли использовать доступные в сообществе инструменты по-настоящему многопользовательским образом.

Faraday агрегирует и нормализует загруженные данные, позволяя исследовать их в различных визуализациях, полезных как для менеджеров, так и для аналитиков.

manage dashboard

Чтобы узнать о последних функциях, ознакомьтесь с примечаниями к выпуску!

Установка


Docker-compose

Самый простой способ запустить faraday — использовать наш docker-compose

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Если вы хотите настроить, пример конфигурации можно найти здесь Ссылка

Docker

Сначала вам нужно запустить Postgres .

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Binary Packages (Debian/RPM)

Установщики можно найти на нашей странице релизов

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Добавьте своего пользователя в группу faraday и затем запустите

Source

Если вы хотите запустить напрямую из этого репозитория, это рекомендуемый способ:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Ознакомьтесь с нашей документацией для получения подробной информации об установке Faraday на всех поддерживаемых платформах

Для получения дополнительной информации об установке посмотрите нашу Вики по установке.

Теперь в браузере вы можете перейти на http://localhost:5985 и войти с именем пользователя "faraday" и паролем, указанным в процессе установки

Начало работы


Узнайте о целостном подходе Faraday и переосмыслите управление уязвимостями.

Интеграция faraday в ваш CI/CD

Настройка Bandit и OWASP ZAP в вашем конвейере

Настройка Bandit, OWASP ZAP и SonarQube в вашем конвейере

Faraday Cli


Faraday-cli — это наш клиент командной строки, предоставляющий легкий доступ к консольным инструментам, работайте в faraday прямо из терминала!

Это отличный способ автоматизировать сканирования, интегрировать его в CI/CD конвейер или просто получить метрики из рабочей области

$ pip3 install faraday-cli

Посмотрите наш репозиторий faraday-cli

Ознакомьтесь с документацией здесь.

Example

Faraday Agents


Faraday Agents Dispatcher — это инструмент, который дает Faraday возможность запускать сканеры или инструменты удаленно с платформы и получать результаты.

Plugins


Подключайте свои любимые инструменты через наши плагины. Сейчас поддерживается более 80+ инструментов, среди которых вы найдете:

Нет вашего любимого? Создайте Pull Request!

Существует два типа плагинов:

Console плагины, которые интерпретируют вывод выполняемых вами инструментов.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report плагины, которые позволяют импортировать ранее сгенерированные артефакты, такие как XML, JSON.

faraday-cli tool report burp.xml

Создание собственных плагинов очень просто, Узнайте больше о плагинах.

API


Вы можете напрямую обращаться к нашему API, ознакомьтесь с документацией здесь.

Ссылки

Категории