
django-DefectDojo v3.1.302
Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM
DefectDojo
DefectDojo ist ein DevSecOps-, ASPM (Application Security Posture Management)- und Schwachstellenmanagement-Tool. DefectDojo orchestriert End-to-End-Sicherheitstests, Schwachstellenverfolgung, Deduplizierung, Behebung und Berichterstellung.
Demo
Pro Edition: pro.demo.defectdojo.com
OWASP Community Edition: demo.defectdojo.org
Beide Demo-Umgebungen können mit dem Benutzernamen admin und dem Passwort 1Defectdojo@demo#appsec angemeldet werden. Bitte beachten Sie, dass die Demos öffentlich zugänglich sind und täglich zurückgesetzt werden. Geben Sie keine sensiblen Daten in die Demo. Eine einfache Möglichkeit, DefectDojo zu testen, ist das Hochladen von Beispiel-Scanberichten.
Schnellstart für Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Diese Schnellstartanleitung führt Folgendes durch:
- Das Repository klonen und in das Verzeichnis wechseln
- Die Anwendung starten
- Admin-Anmeldedaten aus den Initialisierungsprotokollen abrufen. Die erste Initialisierung kann bis zu 3 Minuten dauern.
Wenn DefectDojo im abgetrennten Modus mit docker compose up -d ausgeführt wird, können Sie die Admin-Anmeldedaten aus den Initialisierungsprotokollen mit dem folgenden Befehl abrufen. Bitte beachten Sie, dass der Initialisierer bis zu 3 Minuten laufen kann.
docker compose logs initializer | grep "Admin password:"
Dokumentation
- Offizielle Dokumentation
- REST-APIs
- Client-APIs und Wrapper
- Authentifizierungsoptionen:
- Unterstützte Tools
- So schreiben Sie die Dokumentation lokal
- Entwicklung
Unterstützte Installationsoptionen
- Pro - SaaS oder selbst gehostet (via K8s oder Docker Compose). Sprechen Sie mit unserem Team oder melden Sie sich direkt für SaaS an
- OS - Docker Compose
Community, Mitmachen und Updates
Schauen Sie sich unser neues Community-Portal an und treten Sie der DefectDojo-Community auf Slack bei!
Folgen Sie DefectDojo auf LinkedIn, YouTube und X für Plattform-Updates!
Mitwirken
Bitte lesen Sie unsere Richtlinien für Beiträge für Details und Standards zum Mitwirken, bevor Sie einen Pull-Request in Betracht ziehen oder einreichen.
Pro Edition
Upgrade auf DefectDojo Pro! Pro übertrifft den Do-it-yourself-Ansatz von Open Source: Eine neue Benutzeroberfläche, risikobasiertes Schwachstellenmanagement, unglaubliche Skalierbarkeit, API-Konnektoren, ServiceNow, GitHub, GitLab, Azure DevOps, automatische Datenanreicherung, Priorisierung und mehr! Alle Unterscheidungsmerkmale finden Sie am unteren Rand unserer Preisseite: defectdojo.com/pricing.
Alternativ können Sie für Informationen eine E-Mail an [email protected] senden.
Über uns
DefectDojo wird gepflegt von:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
Kern-Moderatoren können Ihnen bei Pull-Requests oder Feedback zu Entwicklungsideen helfen:
Moderatoren können Ihnen bei Pull-Requests oder Feedback zu Entwicklungsideen helfen:
- Blake Owens (@blakeaowens)
Hall of Fame
- Jannik Jürgens (@alles-klar) – Jannik war ein langjähriger Mitwirkender und Moderator von DefectDojo und hat wesentliche Beiträge zu vielen Bereichen der Plattform geleistet. Jannik war maßgeblich an der Pionierarbeit und Optimierung von Bereitstellungsmethoden beteiligt.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) – Valentijn war 3 Jahre lang als Kern-Moderator tätig. Valentijns Beiträge waren zahlreich und umfangreich. Er hat viele Teile der Codebasis überarbeitet, verbessert und optimiert. Er beantwortete konsequent Fragen, gab Feedback zu Pull-Requests und half überall dort, wo es nötig war.
- Fred Blaise (@madchap | LinkedIn) – Fred war während einer kritischen Zeit für DefectDojo als Kern-Moderator tätig. Er trug Code bei, half dem Team, organisiert zu bleiben, und entwickelte wichtige Richtlinien und Verfahren.
- Aaron Weaver (@aaronweaver | LinkedIn) – Aaron ist ein langjähriger Mitwirkender und Benutzer von DefectDojo. Er führte die zweite große Überarbeitung der Benutzeroberfläche durch, und seine Beiträge umfassen Automatisierungsverbesserungen, CI/CD-Engagements, erhöhte Metadaten auf Produktebene und vieles mehr.
- Jay Paz (@jjpaz) – Jay war jahrelang ein Maintainer von DefectDojo. Er führte die erste große Überarbeitung der Benutzeroberfläche von Dojo durch, optimierte die Codestruktur/-funktionen und fügte zahlreiche Verbesserungen hinzu.
- Charles Neill (@ccneill) – Charles war jahrelang ein Maintainer von DefectDojo und schrieb einen Teil der Kernfunktionalität von Dojo.
Sicherheit
Bitte melden Sie Sicherheitsprobleme über unsere Offenlegungsrichtlinie.
Lizenz
DefectDojo ist unter der BSD 3-Clause-Lizenz lizenziert.




