
django-DefectDojo v3.1.302
إدارة موحدة للثغرات مفتوحة المصدر، DevSecOps & ASPM
DefectDojo
DefectDojo هي أداة لـ DevSecOps وإدارة وضعية أمن التطبيقات (ASPM) وإدارة الثغرات. تعمل DefectDojo على تنسيق الاختبارات الأمنية الشاملة، وتتبع الثغرات، وإزالة التكرار، والمعالجة، وإعداد التقارير.
العرض التوضيحي
الإصدار الاحترافي: pro.demo.defectdojo.com
إصدار مجتمع OWASP: demo.defectdojo.org
يمكن تسجيل الدخول إلى أي من بيئتي العرض التوضيحي باستخدام اسم المستخدم admin وكلمة المرور 1Defectdojo@demo#appsec. يُرجى ملاحظة أن العروض التوضيحية متاحة للجميع ويتم إعادة تعيينها يوميًا. لا تضع بيانات حساسة في العرض التوضيحي. طريقة سهلة لاختبار DefectDojo هي تحميل بعض نماذج تقارير المسح.
بدء سريع لـ Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
سيقوم دليل البدء السريع هذا بما يلي
- استنساخ المستودع وتغيير المجلدات
- تشغيل التطبيق
- الحصول على بيانات اعتماد المسؤول في سجلات المُهيئ. قد يستغرق التهيئة الأولى ما يصل إلى 3 دقائق.
إذا قمت بتشغيل DefectDojo في الوضع المنفصل عبر docker compose up -d، فاحصل على بيانات اعتماد المسؤول من سجلات المُهيئ باستخدام الأمر أدناه. يُرجى ملاحظة أن المُهيئ قد يستغرق ما يصل إلى 3 دقائق للتشغيل.
docker compose logs initializer | grep "Admin password:"
التوثيق
- الوثائق الرسمية
- واجهات برمجة تطبيقات REST
- واجهات برمجة التطبيقات للعملاء والغلافات
- خيارات المصادقة:
- الأدوات المدعومة
- كيفية كتابة التوثيق محليًا
- التطوير
خيارات التثبيت المدعومة
- Pro - SaaS أو استضافة ذاتية (عبر K8s أو docker compose). تحدث إلى فريقنا أو سجّل في SaaS مباشرة
- OS - docker compose
المجتمع، المشاركة، والتحديثات
اطّلع على بوابة المجتمع الجديدة الخاصة بنا وانضم إلى مجتمع DefectDojo على Slack!
تابع DefectDojo على LinkedIn و YouTube و X للاطلاع على تحديثات المنصة!
المساهمة
يُرجى الاطلاع على إرشادات المساهمة للحصول على التفاصيل والمعايير الخاصة بالمساهمة قبل التفكير في تقديم طلب سحب أو تقديمه.
الإصدار الاحترافي
قم بالترقية إلى DefectDojo Pro! يتجاوز Pro النهج الذاتي للبرمجيات مفتوحة المصدر: واجهة مستخدم جديدة، إدارة الثغرات القائمة على المخاطر، قابلية توسع لا تصدق، موصلات API، ServiceNow، GitHub، GitLab، Azure DevOps، إثراء البيانات التلقائي، تحديد الأولويات، وغير ذلك الكثير! شاهد جميع الفروقات في أسفل صفحة الأسعار الخاصة بنا: defectdojo.com/pricing.
بدلاً من ذلك، للحصول على معلومات، يُرجى إرسال بريد إلكتروني إلى [email protected]
عنا
DefectDojo تتم صيانتها بواسطة:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
يمكن للمشرفين الأساسيين مساعدتك في طلبات السحب أو تقديم ملاحظات حول أفكار التطوير:
يمكن للمشرفين مساعدتك في طلبات السحب أو تقديم ملاحظات حول أفكار التطوير:
- Blake Owens (@blakeaowens)
قاعة الشهرة
- Jannik Jürgens (@alles-klar) - كان Jannik مساهمًا ومشرفًا طويل الأمد في DefectDojo وقدم مساهمات كبيرة في العديد من مجالات المنصة. كان Jannik رائدًا في تحسين طرق النشر.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - عمل Valentijn كمشرف أساسي لمدة 3 سنوات. كانت مساهمات Valentijn كثيرة وواسعة النطاق. قام بإصلاح وتحسين وتحسين العديد من أجزاء قاعدة الشيفرات. كان دائمًا يجيب على الأسئلة، ويقدم ملاحظات حول طلبات السحب، ويقدم يد المساعدة أينما كانت هناك حاجة.
- Fred Blaise (@madchap | LinkedIn) - عمل Fred كمشرف أساسي خلال فترة حرجة لـ DefectDojo. ساهم في الشيفرات، وساعد الفريق على البقاء منظمًا، وصمم سياسات وإجراءات مهمة.
- Aaron Weaver (@aaronweaver | LinkedIn) - كان Aaron مساهمًا ومستخدمًا طويل الأمد لـ DefectDojo. قام بالإصلاح الرئيسي الثاني لواجهة المستخدم وتضمنت مساهماته تحسينات الأتمتة، ومشاركات CI/CD، وزيادة البيانات الوصفية على مستوى المنتج، وغير ذلك الكثير.
- Jay Paz (@jjpaz) – كان Jay أحد المشرفين على DefectDojo لسنوات. قام بالإصلاح الأول لواجهة المستخدم في Dojo، وحسّن هيكل/ميزات الشيفرة، وأضاف العديد من التحسينات.
- Charles Neill (@ccneill) – كان Charles مشرفًا على DefectDojo لسنوات وكتب بعض الوظائف الأساسية في Dojo.
الأمان
يُرجى الإبلاغ عن المشكلات الأمنية عبر سياسة الإفصاح الخاصة بنا.
الترخيص
DefectDojo مرخصة بموجب رخصة BSD 3-Clause




