Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
django-DefectDojo — إدارة موحدة للثغرات مفتوحة المصدر، DevSecOps & ASPM | Kitploit
أدوات/GitHubGitHub/defectdojo/django-defectdojo
ماسحات الثغرات الأمنيةاختبار الاختراقDevSecOpsالأفضل في DevSecOps #17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

إدارة موحدة للثغرات مفتوحة المصدر، DevSecOps & ASPM

عرض المستودع
4.9k1.9k80منذ 15س 47دتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) هي أداة DevSecOps، وASPM (إدارة وضعية الأمان للتطبيقات)، وإدارة الثغرات الأمنية. تنسّق DefectDojo الاختبار الأمني من البداية إلى النهاية، وتتبّع الثغرات، وإزالة التكرار، والمعالجة، وإعداد التقارير.

## عرض توضيحي

إصدار Pro: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

إصدار OWASP Community: [demo.defectdojo.org](https://demo.defectdojo.org)

يمكن تسجيل الدخول إلى أي من بيئتي العرض التوضيحي باستخدام اسم المستخدم `admin` وكلمة المرور `1Defectdojo@demo#appsec`. يُرجى ملاحظة أن العروض التوضيحية متاحة للعموم ويتم إعادة تعيينها يوميًا. لا تضع بيانات حساسة في العرض التوضيحي. من الطرق السهلة لاختبار DefectDojo تحميل بعض [تقارير الفحص النموذجية](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).

## البدء السريع باستخدام Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

سيقوم دليل البدء السريع هذا بما يلي

- استنساخ المستودع وتغيير الدلائل
- تشغيل التطبيق
- الحصول على بيانات اعتماد المسؤول من سجلات المُهيّئ. قد تستغرق التهيئة الأولى حتى 3 دقائق للتشغيل.


إذا كنت تشغّل DefectDojo في الوضع المنفصل عبر `docker compose up -d`، فاحصل على بيانات اعتماد المسؤول من سجلات المُهيّئ باستخدام الأمر أدناه. يُرجى ملاحظة أن المُهيّئ قد يستغرق حتى 3 دقائق للتشغيل.

`docker compose logs initializer | grep "Admin password:"`

## التوثيق

* [التوثيق الرسمي](https://docs.defectdojo.com/)
* [واجهات REST APIs](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [واجهات العملاء والأغلفة](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* المصادقة: حسابات محلية في الإصدار مفتوح المصدر. [SSO (SAML، OIDC، OAuth)، وLDAP، وMFA](https://docs.defectdojo.com/admin/sso/) هي ميزات في DefectDojo Pro.
* [الأدوات المدعومة](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [كيفية كتابة التوثيق محليًا](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [التطوير](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## خيارات التثبيت المدعومة

* Pro - SaaS أو مستضاف ذاتيًا (عبر K8s أو docker compose). [تحدّث إلى فريقنا](https://defectdojo.com/contact) أو [احصل على Pro بدءًا من 100 دولار شهريًا](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## المجتمع، والمشاركة، والتحديثات

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

تفقّد [بوابة المجتمع](https://community-defectdojo.tightknit.community/) الجديدة لدينا وانضم إلى مجتمع DefectDojo على [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)!

تابع DefectDojo على [LinkedIn](https://www.linkedin.com/company/defectdojo)، و[YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)، و[X](https://twitter.com/defectdojo) للحصول على تحديثات المنصة!

## المساهمة

يُرجى الاطلاع على [إرشادات المساهمة](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) للحصول على التفاصيل والمعايير المتعلقة بالمساهمة __قبل__ التفكير في تقديم طلب سحب أو تقديمه.

يلتزم كل من يشارك في المشروع بـ [مدونة قواعد السلوك](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## إصدار Pro

[قم بالترقية إلى DefectDojo Pro!](https://defectdojo.com/pricing) يتجاوز إصدار Pro نهج الاعتماد على الذات في المصادر المفتوحة: واجهة مستخدم جديدة، وإدارة الثغرات القائمة على المخاطر، وقابلية توسّع مذهلة، وموصلات API، وServiceNow، وGitHub، وGitLab، وAzure DevOps، وإثراء البيانات التلقائي، وتحديد الأولويات، والمزيد! اطّلع على جميع عوامل التمييز في أسفل صفحة الأسعار لدينا: [defectdojo.com/pricing](https://defectdojo.com/pricing).

بدلاً من ذلك، للحصول على المعلومات يُرجى مراسلة [email protected]

## من نحن

يتم صيانة DefectDojo بواسطة:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

يمكن للمشرفين الأساسيين مساعدتك في طلبات السحب أو تقديم ملاحظات حول أفكار التطوير:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

يمكن للمشرفين مساعدتك في طلبات السحب أو تقديم ملاحظات حول أفكار التطوير:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## قاعة المشاهير
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - كان Jannik مساهمًا ومشرفًا لفترة طويلة في
  DefectDojo وقدّم مساهمات كبيرة في العديد من مجالات المنصة. كان Jannik محوريًا في ريادة
  وتحسين طرق النشر.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Sponsor](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - عمل Valentijn كمشرف أساسي لمدة 3 سنوات.
  كانت مساهمات Valentijn عديدة وواسعة. قام بإعادة صياغة وتحسين وتحسين العديد من أجزاء
  قاعدة الكود. كان يجيب باستمرار على الأسئلة، ويقدّم ملاحظات على طلبات السحب، ويمدّ يد العون أينما
  دعت الحاجة.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - عمل Fred
  كمشرف أساسي خلال فترة حرجة لـ DefectDojo. ساهم بالكود، وساعد الفريق على البقاء منظمًا،
  وصمّم سياسات وإجراءات مهمة.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
  كان Aaron مساهمًا ومستخدمًا لـ DefectDojo لفترة طويلة. قام بإعادة الصياغة الرئيسية الثانية لواجهة المستخدم وتشمل
  مساهماته تحسينات الأتمتة، ومشاركات CI/CD، وزيادة البيانات الوصفية على مستوى المنتج، والعديد
  من الأمور الأخرى.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – كان Jay أحد مشرفي DefectDojo
  لسنوات. قام بأول إعادة صياغة لواجهة مستخدم Dojo، وحسّن بنية/ميزات الكود، وأضاف العديد من التحسينات.
* Charles Neill ([@ccneill](https://github.com/cneill)) – عمل Charles كمشرف
    على DefectDojo لسنوات وكتب بعض الوظائف الأساسية في Dojo.


## الأمان

يُرجى الإبلاغ عن مشكلات الأمان عبر [سياسة الإفصاح](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md) لدينا.

## الترخيص

DefectDojo مرخّص بموجب [رخصة BSD 3-Clause](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)
تنزيل الأداة