
Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM
# DefectDojo
<table>
<tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
<th>
<a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
<img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
</a>
</th>
<th>
<p>
<a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
<a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
<a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&label=Follow" alt="Twitter Follow"></a>
</p>
<p>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
<a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
</p>
</th>
</tr>
</table>
[DefectDojo](https://www.defectdojo.com/) ist ein DevSecOps-, ASPM- (Application Security Posture Management) und
Vulnerability-Management-Tool. DefectDojo orchestriert End-to-End-Sicherheitstests, Vulnerability-Tracking,
Deduplizierung, Behebung und Reporting.
## Demo
Pro Edition: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)
OWASP Community Edition: [demo.defectdojo.org](https://demo.defectdojo.org)
In beide Demo-Umgebungen kann man sich mit dem Benutzernamen `admin` und dem Passwort `1Defectdojo@demo#appsec` einloggen. Bitte beachten Sie, dass die Demos öffentlich zugänglich sind
und täglich zurückgesetzt werden. Legen Sie keine sensiblen Daten in der Demo ab. Eine einfache Möglichkeit, DefectDojo zu testen, besteht darin, einige [Beispiel-Scan-Berichte](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans) hochzuladen.
## Schnellstart für Docker Compose
```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```
Diese Schnellstartanleitung führt Folgendes aus
- Klonen des Repositorys und Wechseln des Verzeichnisses
- Starten der Anwendung
- Abrufen der Admin-Anmeldedaten aus den Initializer-Logs. Die erste Initialisierung kann bis zu 3 Minuten dauern.
Wenn Sie DefectDojo im Detached-Modus über `docker compose up -d` ausführen, rufen Sie die Admin-Anmeldedaten mit dem folgenden Befehl aus den Initializer-Logs ab. Bitte beachten Sie, dass der Initializer bis zu 3 Minuten benötigen kann.
`docker compose logs initializer | grep "Admin password:"`
## Dokumentation
* [Offizielle Docs](https://docs.defectdojo.com/)
* [REST APIs](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [Client APIs und Wrapper](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Authentifizierung: lokale Konten in Open Source. [SSO (SAML, OIDC, OAuth), LDAP und MFA](https://docs.defectdojo.com/admin/sso/) sind DefectDojo Pro-Funktionen.
* [Unterstützte Tools](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Wie man Dokumentation lokal schreibt](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Entwicklung](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)
## Unterstützte Installationsoptionen
* Pro - SaaS oder selbst gehostet (über K8s oder docker compose). [Sprechen Sie mit unserem Team](https://defectdojo.com/contact) oder [holen Sie sich Pro ab 100 $/Monat](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)
## Community, Mitmachen und Updates
[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)
Schauen Sie sich unser neues [Community-Portal](https://community-defectdojo.tightknit.community/) an und treten Sie der DefectDojo-Community auf [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA) bei!
Folgen Sie DefectDojo auf [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) und [X](https://twitter.com/defectdojo) für Plattform-Updates!
## Mitwirken
Bitte lesen Sie unsere [Beitragsrichtlinien](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) für Details und Standards zum Mitwirken __bevor__ Sie einen Pull Request in Betracht ziehen oder einreichen.
Alle, die am Projekt teilnehmen, befolgen den [Verhaltenskodex](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).
## Pro Edition
[Upgrade auf DefectDojo Pro!](https://defectdojo.com/pricing) Pro geht über den Do-it-yourself-Ansatz von Open Source hinaus: Eine neue UI, risikobasiertes Vulnerability-Management, unglaubliche Skalierbarkeit, API-Konnektoren, ServiceNow, GitHub, GitLab, Azure DevOps, automatische Datenanreicherung, Priorisierung und mehr! Sehen Sie alle Unterschiede am Ende unserer Preisseite: [defectdojo.com/pricing](https://defectdojo.com/pricing).
Alternativ können Sie für Informationen eine E-Mail an [email protected] senden.
## Über uns
DefectDojo wird gepflegt von:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
[@matt_tesauro](https://twitter.com/matt_tesauro))
Core-Moderatoren können Ihnen bei Pull Requests oder Feedback zu Entwicklungs-Ideen helfen:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))
Moderatoren können Ihnen bei Pull Requests oder Feedback zu Entwicklungs-Ideen helfen:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))
## Hall of Fame
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik war ein langjähriger Mitwirkender und Moderator für
DefectDojo und leistete bedeutende Beiträge in vielen Bereichen der Plattform. Jannik war maßgeblich an der Pionierarbeit
und Optimierung von Deployment-Methoden beteiligt.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
[Sponsor](https://github.com/sponsors/valentijnscholten) |
[LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn war 3 Jahre lang als Core-Moderator tätig.
Valentijns Beiträge waren zahlreich und umfangreich. Er überarbeitete, verbesserte und optimierte viele Teile der
Codebasis. Er beantwortete konsequent Fragen, gab Feedback zu Pull Requests und bot überall dort eine helfende Hand,
wo sie benötigt wurde.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
war als Core-Moderator in einer kritischen Zeit für DefectDojo tätig. Er steuerte Code bei, half dem Team, organisiert zu bleiben,
und entwarf wichtige Richtlinien und Verfahren.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
Aaron ist seit langem Mitwirkender und Nutzer von DefectDojo. Er führte die zweite große UI-Überarbeitung durch und seine
Beiträge umfassen Automatisierungsverbesserungen, CI/CD-Engagements, erweiterte Metadaten auf Produktebene und viele
weitere.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay war jahrelang
DefectDojo-Maintainer. Er führte Dojos erste UI-Überarbeitung durch, optimierte die Codestruktur/-funktionen und fügte zahlreiche Verbesserungen hinzu.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles war jahrelang
Maintainer von DefectDojo und schrieb einige von Dojos Kernfunktionalitäten.
## Sicherheit
Bitte melden Sie Sicherheitsprobleme über unsere [Offenlegungsrichtlinie](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).
## Lizenz
DefectDojo ist unter der [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md) lizenziert.