
إدارة موحدة للثغرات مفتوحة المصدر، DevSecOps & ASPM
# DefectDojo
<table>
<tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
<th>
<a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
<img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
</a>
</th>
<th>
<p>
<a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
<a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
<a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&label=Follow" alt="Twitter Follow"></a>
</p>
<p>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
<a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
</p>
</th>
</tr>
</table>
[DefectDojo](https://www.defectdojo.com/) هي أداة DevSecOps، وASPM (إدارة وضعية الأمان للتطبيقات)، وإدارة الثغرات الأمنية. تنسّق DefectDojo الاختبار الأمني من البداية إلى النهاية، وتتبّع الثغرات، وإزالة التكرار، والمعالجة، وإعداد التقارير.
## عرض توضيحي
إصدار Pro: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)
إصدار OWASP Community: [demo.defectdojo.org](https://demo.defectdojo.org)
يمكن تسجيل الدخول إلى أي من بيئتي العرض التوضيحي باستخدام اسم المستخدم `admin` وكلمة المرور `1Defectdojo@demo#appsec`. يُرجى ملاحظة أن العروض التوضيحية متاحة للعموم ويتم إعادة تعيينها يوميًا. لا تضع بيانات حساسة في العرض التوضيحي. من الطرق السهلة لاختبار DefectDojo تحميل بعض [تقارير الفحص النموذجية](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).
## البدء السريع باستخدام Docker Compose
```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```
سيقوم دليل البدء السريع هذا بما يلي
- استنساخ المستودع وتغيير الدلائل
- تشغيل التطبيق
- الحصول على بيانات اعتماد المسؤول من سجلات المُهيّئ. قد تستغرق التهيئة الأولى حتى 3 دقائق للتشغيل.
إذا كنت تشغّل DefectDojo في الوضع المنفصل عبر `docker compose up -d`، فاحصل على بيانات اعتماد المسؤول من سجلات المُهيّئ باستخدام الأمر أدناه. يُرجى ملاحظة أن المُهيّئ قد يستغرق حتى 3 دقائق للتشغيل.
`docker compose logs initializer | grep "Admin password:"`
## التوثيق
* [التوثيق الرسمي](https://docs.defectdojo.com/)
* [واجهات REST APIs](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [واجهات العملاء والأغلفة](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* المصادقة: حسابات محلية في الإصدار مفتوح المصدر. [SSO (SAML، OIDC، OAuth)، وLDAP، وMFA](https://docs.defectdojo.com/admin/sso/) هي ميزات في DefectDojo Pro.
* [الأدوات المدعومة](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [كيفية كتابة التوثيق محليًا](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [التطوير](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)
## خيارات التثبيت المدعومة
* Pro - SaaS أو مستضاف ذاتيًا (عبر K8s أو docker compose). [تحدّث إلى فريقنا](https://defectdojo.com/contact) أو [احصل على Pro بدءًا من 100 دولار شهريًا](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)
## المجتمع، والمشاركة، والتحديثات
[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)
تفقّد [بوابة المجتمع](https://community-defectdojo.tightknit.community/) الجديدة لدينا وانضم إلى مجتمع DefectDojo على [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)!
تابع DefectDojo على [LinkedIn](https://www.linkedin.com/company/defectdojo)، و[YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)، و[X](https://twitter.com/defectdojo) للحصول على تحديثات المنصة!
## المساهمة
يُرجى الاطلاع على [إرشادات المساهمة](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) للحصول على التفاصيل والمعايير المتعلقة بالمساهمة __قبل__ التفكير في تقديم طلب سحب أو تقديمه.
يلتزم كل من يشارك في المشروع بـ [مدونة قواعد السلوك](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).
## إصدار Pro
[قم بالترقية إلى DefectDojo Pro!](https://defectdojo.com/pricing) يتجاوز إصدار Pro نهج الاعتماد على الذات في المصادر المفتوحة: واجهة مستخدم جديدة، وإدارة الثغرات القائمة على المخاطر، وقابلية توسّع مذهلة، وموصلات API، وServiceNow، وGitHub، وGitLab، وAzure DevOps، وإثراء البيانات التلقائي، وتحديد الأولويات، والمزيد! اطّلع على جميع عوامل التمييز في أسفل صفحة الأسعار لدينا: [defectdojo.com/pricing](https://defectdojo.com/pricing).
بدلاً من ذلك، للحصول على المعلومات يُرجى مراسلة [email protected]
## من نحن
يتم صيانة DefectDojo بواسطة:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
[@matt_tesauro](https://twitter.com/matt_tesauro))
يمكن للمشرفين الأساسيين مساعدتك في طلبات السحب أو تقديم ملاحظات حول أفكار التطوير:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))
يمكن للمشرفين مساعدتك في طلبات السحب أو تقديم ملاحظات حول أفكار التطوير:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))
## قاعة المشاهير
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - كان Jannik مساهمًا ومشرفًا لفترة طويلة في
DefectDojo وقدّم مساهمات كبيرة في العديد من مجالات المنصة. كان Jannik محوريًا في ريادة
وتحسين طرق النشر.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
[Sponsor](https://github.com/sponsors/valentijnscholten) |
[LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - عمل Valentijn كمشرف أساسي لمدة 3 سنوات.
كانت مساهمات Valentijn عديدة وواسعة. قام بإعادة صياغة وتحسين وتحسين العديد من أجزاء
قاعدة الكود. كان يجيب باستمرار على الأسئلة، ويقدّم ملاحظات على طلبات السحب، ويمدّ يد العون أينما
دعت الحاجة.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - عمل Fred
كمشرف أساسي خلال فترة حرجة لـ DefectDojo. ساهم بالكود، وساعد الفريق على البقاء منظمًا،
وصمّم سياسات وإجراءات مهمة.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
كان Aaron مساهمًا ومستخدمًا لـ DefectDojo لفترة طويلة. قام بإعادة الصياغة الرئيسية الثانية لواجهة المستخدم وتشمل
مساهماته تحسينات الأتمتة، ومشاركات CI/CD، وزيادة البيانات الوصفية على مستوى المنتج، والعديد
من الأمور الأخرى.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – كان Jay أحد مشرفي DefectDojo
لسنوات. قام بأول إعادة صياغة لواجهة مستخدم Dojo، وحسّن بنية/ميزات الكود، وأضاف العديد من التحسينات.
* Charles Neill ([@ccneill](https://github.com/cneill)) – عمل Charles كمشرف
على DefectDojo لسنوات وكتب بعض الوظائف الأساسية في Dojo.
## الأمان
يُرجى الإبلاغ عن مشكلات الأمان عبر [سياسة الإفصاح](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md) لدينا.
## الترخيص
DefectDojo مرخّص بموجب [رخصة BSD 3-Clause](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)