
Генерация отчетов по пентесту и совместная оценка
Faction теперь является проектом OWASP! Более подробную информацию можно найти здесь

Если вам нравится проект и вы хотите помочь его развитию, подумайте о том, чтобы стать спонсором. Все спонсоры получают доступ к серверу Discord Faction, и отчеты об ошибках будут обрабатываться в первую очередь. Просто нажмите на ссылки спонсоров вверху этого репозитория или свяжитесь с нами по адресу info[at]factionsecurity.com
Присоединяйтесь к сообществу OWASP в Slack и подписывайтесь на #project-faction! Также следите за нами в BlueSky и нашем Блоге, чтобы быть в курсе последних обновлений.
Пожалуйста, ознакомьтесь с нашими рекомендациями по участию перед отправкой запроса на включение изменений.
FACTION — это полный рабочий процесс оценки в одном флаконе. С FACTION вы можете:
Другие возможности:
Хотите увидеть это в действии? -> YouTube-канал Faction
Требования
Выполните следующие команды для сборки war-файла и его развертывания в контейнере Docker.
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build
После запуска контейнеров перейдите по адресу http://127.0.0.1:8080 для доступа к вашему экземпляру FACTION. При первом запуске вам будет предложено создать учетную запись администратора.
Более подробную информацию о создании собственных шаблонов отчетов можно найти здесь: Custom Security Report Templates - Faction Security
Мы можем предоставить хостинг для вашего экземпляра. Все экземпляры являются однопользовательскими, поэтому вам не нужно беспокоиться о совместном использовании инфраструктуры с недоверенными сторонами. Перейдите по ссылке, чтобы узнать больше.
Шаблоны уязвимостей

Планирование оценок

Рецензирование и отслеживание изменений

Очередь устранения/повторных тестов

Планирование повторных тестов

Интерфейс повторного тестирования для оценщика

Отслеживание статуса уязвимостей

Faction 1.2 представляет App Store! Магазин приложений Faction упростит разработчикам расширение возможностей Faction. Расширения Faction можно использовать для запуска пользовательского кода при определенных событиях в вашем рабочем процессе, например, отправка всех уязвимостей в Jira после завершения оценки или обновление системы отслеживания при прохождении или провале повторных тестов. Более подробную информацию можно найти на сайте документации.

Примечание: вы можете переупорядочивать расширения, чтобы обновления одного могли влиять на обновления следующего.
Расширения также позволят добавлять пользовательские гистограммы в отчеты:

Сгенерированный отчет с графикой:

![]() otto-js – PCI и безопасность на стороне клиента |
Secninjaz Technologies LLP |