infobyte/faraday

Инструменты кибербезопасности с открытым исходным кодом и поддержкой ИИ для наступательной безопасности, управления уязвимостями и автономного пентестинга. Созданы хакерами из Латинской Америки, используются по всему миру.

Агенты⭐ 6 764Pythonпоследний релиз: v5.24.2
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Faraday — это open-source платформа для управления уязвимостями и автономного пентестинга, которая агрегирует данные из множества инструментов в едином интерфейсе.

Зачем нужен

Инструмент решает проблему разрозненности результатов сканирования, нормализуя данные из более чем 80 поддерживаемых инструментов (например, Nmap, Burp, ZAP) и предоставляя визуализацию для аналитиков и менеджеров. Это позволяет сосредоточиться на поиске уязвимостей, автоматизируя процесс их сбора, отслеживания и устранения.

Что можно реализовать

  • Централизация данных об уязвимостях из различных сканеров в едином рабочем пространстве (workspace)
  • Автоматизация пентестов через CLI-клиент (faraday-cli) и интеграция в CI/CD пайплайны (GitHub, Jenkins, GitLab)
  • Удаленное выполнение сканеров с помощью Faraday Agents Dispatcher
  • Импорт результатов сканирования из файлов отчетов (XML, JSON) через report-плагины
  • Коллаборативная работа команды с единой базой данных уязвимостей

Ключевые возможности

  • Поддержка более 80 плагинов для консолей (console plugins) и отчетов (report plugins)
  • Гибкие варианты установки: Docker-compose, Docker, PyPi, бинарные пакеты (Debian/RPM) и из исходного кода
  • Наличие CLI-инструмента (faraday-cli) для автоматизации и работы из терминала
  • Встроенная веб-интерфейс с дашбордами и визуализацией данных
  • Открытый API для интеграции с внешними системами

👤 Кому подойдёт: специалисты по кибербезопасности, пентестеры, DevSecOps инженеры, команды информационной безопасности

Релизы

v5.24.2patch
🕐 18 дн назад · релиз на GitHub ↗

Исправлена поддержка нескольких статусов для /vulns/count и /vulns/filter, в Pro/Corp исключены сгруппированные уязвимости из статистики.

  • Fixed: Эндпоинты /vulns/count и /vulns/filter теперь поддерживают несколько статусов (включая Not Closed).
  • Fixed: В версиях Pro и Corp из статистики исключены сгруппированные уязвимости.