
faraday v5.24.2
Платформа управления уязвимостями с открытым исходным кодом
Менеджер уязвимостей с открытым исходным кодом
В безопасности есть две сложные задачи: разработка умных способов получения новой информации и отслеживание находок для улучшения усилий по устранению уязвимостей. С Faraday вы можете сосредоточиться на поиске уязвимостей, пока мы поможем вам с остальным. Просто используйте его в терминале и организуйте свою работу на ходу. Faraday был создан, чтобы позволить вам использовать доступные инструменты сообщества по-настоящему в многопользовательском режиме.
Faraday агрегирует и нормализует загруженные вами данные, позволяя исследовать их в различных визуализациях, полезных как для менеджеров, так и для аналитиков.

Чтобы узнать о последних функциях, ознакомьтесь с примечаниями к выпуску!
Установка
Docker-compose
Самый простой способ запустить faraday — использовать наш docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
Если вы хотите настроить конфигурацию, пример можно найти здесь Ссылка
Docker
Сначала вам нужно запустить Postgres.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Бинарные пакеты (Debian/RPM)
Установщики можно найти на нашей странице релизов
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
Добавьте вашего пользователя в группу faraday и затем запустите
Из исходного кода
Если вы хотите запустить напрямую из этого репозитория, это рекомендуемый способ:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
Ознакомьтесь с нашей документацией для получения подробной информации о том, как установить Faraday на всех поддерживаемых платформах
Для получения дополнительной информации об установке ознакомьтесь с нашей Wiki по установке.
Теперь в вашем браузере вы можете перейти по адресу http://localhost:5985 и войти с именем пользователя "faraday" и паролем, выданным в процессе установки
Начало работы
Узнайте о целостном подходе Faraday и переосмыслите управление уязвимостями.
Интеграция faraday в ваш CI/CD
Настройка Bandit и OWASP ZAP в вашем конвейере
Настройка Bandit, OWASP ZAP и SonarQube в вашем конвейере
- Gitlab [PDF]
Faraday Cli
Faraday-cli — это наш клиент командной строки, обеспечивающий легкий доступ к консольным инструментам, работайте в faraday прямо из терминала!
Это отличный способ автоматизировать сканирование, интегрировать его в конвейер CI/CD или просто получать метрики из рабочего пространства
$ pip3 install faraday-cli
Ознакомьтесь с нашим репозиторием faraday-cli
Ознакомьтесь с документацией здесь.

Faraday Agents
Faraday Agents Dispatcher — это инструмент, который дает Faraday возможность запускать сканеры или инструменты удаленно с платформы и получать результаты.
Плагины
Подключите ваши любимые инструменты через наши плагины. На данный момент поддерживается более 80+ инструментов, среди которых вы найдете:

Не хватает вашего любимого? Создайте Pull Request!
Существует два типа плагинов:
Console плагины, которые интерпретируют вывод выполняемых вами инструментов.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report плагины, которые позволяют импортировать ранее созданные артефакты, такие как XML, JSON.
faraday-cli tool report burp.xml
Создание пользовательских плагинов очень просто, Подробнее о плагинах.
API
Вы можете получить прямой доступ к нашему API, ознакомьтесь с документацией здесь.
Ссылки
- Домашняя страница: faradaysec.com
- Документация: Faraday Docs
- Загрузка: Скачать .deb/.rpm со страницы релизов
- Трекер проблем и обратная связь: Github issue tracker
- Часто задаваемые вопросы: FaradaySEC FAQ
- Twitter: @faradaysec
- Discord: Присоединяйтесь к нашему серверу
- Попробуйте одну из наших Демо