
django-DefectDojo v3.3.100
Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM
DefectDojo
DefectDojo ist ein DevSecOps-, ASPM- (Application Security Posture Management) und Vulnerability-Management-Tool. DefectDojo orchestriert End-to-End-Sicherheitstests, Vulnerability-Tracking, Deduplizierung, Behebung und Reporting.
Demo
Pro Edition: pro.demo.defectdojo.com
OWASP Community Edition: demo.defectdojo.org
In beide Demo-Umgebungen kann man sich mit dem Benutzernamen admin und dem Passwort 1Defectdojo@demo#appsec einloggen. Bitte beachten Sie, dass die Demos öffentlich zugänglich sind
und täglich zurückgesetzt werden. Legen Sie keine sensiblen Daten in der Demo ab. Eine einfache Möglichkeit, DefectDojo zu testen, besteht darin, einige Beispiel-Scan-Berichte hochzuladen.
Schnellstart für Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Diese Schnellstartanleitung führt Folgendes aus
- Klonen des Repositorys und Wechseln des Verzeichnisses
- Starten der Anwendung
- Abrufen der Admin-Anmeldedaten aus den Initializer-Logs. Die erste Initialisierung kann bis zu 3 Minuten dauern.
Wenn Sie DefectDojo im Detached-Modus über docker compose up -d ausführen, rufen Sie die Admin-Anmeldedaten mit dem folgenden Befehl aus den Initializer-Logs ab. Bitte beachten Sie, dass der Initializer bis zu 3 Minuten benötigen kann.
docker compose logs initializer | grep "Admin password:"
Dokumentation
- Offizielle Docs
- REST APIs
- Client APIs und Wrapper
- Authentifizierungsoptionen:
- Unterstützte Tools
- Wie man Dokumentation lokal schreibt
- Entwicklung
Unterstützte Installationsoptionen
- Pro - SaaS oder selbst gehostet (über K8s oder docker compose). Sprechen Sie mit unserem Team oder holen Sie sich Pro ab 100 $/Monat
- OS - docker compose
Community, Mitmachen und Updates
Entdecken Sie unser neues Community-Portal und treten Sie der DefectDojo-Community auf Slack bei!
Folgen Sie DefectDojo auf LinkedIn, YouTube und X für Plattform-Updates!
Mitwirken
Bitte lesen Sie unsere Richtlinien für Mitwirkende für Details und Standards zum Mitwirken bevor Sie einen Pull Request in Betracht ziehen oder einreichen.
Pro Edition
Upgrade auf DefectDojo Pro! Pro geht über den Do-it-yourself-Ansatz von Open Source hinaus: Eine neue UI, risikobasiertes Vulnerability-Management, unglaubliche Skalierbarkeit, API-Connectoren, ServiceNow, GitHub, GitLab, Azure DevOps, automatische Datenanreicherung, Priorisierung und mehr! Sehen Sie alle Unterschiede am Ende unserer Preisseite: defectdojo.com/pricing.
Alternativ können Sie für Informationen eine E-Mail an [email protected] senden.
Über uns
DefectDojo wird gepflegt von:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
Core-Moderatoren können Ihnen bei Pull Requests oder Feedback zu Entwicklungs-Ideen helfen:
Moderatoren können Ihnen bei Pull Requests oder Feedback zu Entwicklungs-Ideen helfen:
- Blake Owens (@blakeaowens)
Hall of Fame
- Jannik Jürgens (@alles-klar) - Jannik war ein langjähriger Mitwirkender und Moderator für DefectDojo und leistete bedeutende Beiträge in vielen Bereichen der Plattform. Jannik war maßgeblich an der Pionierarbeit und Optimierung von Deployment-Methoden beteiligt.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn war 3 Jahre lang als Core-Moderator tätig. Valentijns Beiträge waren zahlreich und umfangreich. Er überarbeitete, verbesserte und optimierte viele Teile der Codebasis. Er beantwortete konsequent Fragen, gab Feedback zu Pull Requests und bot Hilfe, wo immer sie benötigt wurde.
- Fred Blaise (@madchap | LinkedIn) - Fred war als Core-Moderator in einer kritischen Zeit für DefectDojo tätig. Er steuerte Code bei, half dem Team, organisiert zu bleiben, und entwarf wichtige Richtlinien und Verfahren.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron ist seit langem Mitwirkender und Nutzer von DefectDojo. Er führte die zweite große UI-Überarbeitung durch und seine Beiträge umfassen Automatisierungsverbesserungen, CI/CD-Engagements, erweiterte Metadaten auf Produktebene und viele weitere.
- Jay Paz (@jjpaz) – Jay war jahrelang DefectDojo-Maintainer. Er führte Dojos erste UI-Überarbeitung durch, optimierte die Codestruktur/-funktionen und fügte zahlreiche Verbesserungen hinzu.
- Charles Neill (@ccneill) – Charles war jahrelang Maintainer von DefectDojo und schrieb einige der Kernfunktionen von Dojo.
Sicherheit
Bitte melden Sie Sicherheitsprobleme über unsere Offenlegungsrichtlinie.
Lizenz
DefectDojo ist unter der BSD 3-Clause License lizenziert.




