Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
django-DefectDojo — Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM | Kitploit
Tools/GitHubGitHub/defectdojo/django-defectdojo
SchwachstellenscannerPenetrationstestsDevSecOps
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM

Repository anzeigenWebseite
4.9k1.9kvor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DefectDojo

Open Source Security Index - Am schnellsten wachsende Open-Source-Sicherheitsprojekte

OWASP Flagship GitHub release YouTube Subscribe Twitter Follow

Unit Tests Integration Tests CII Best Practices

DefectDojo ist ein DevSecOps-, ASPM (Application Security Posture Management)- und Schwachstellenmanagement-Tool. DefectDojo orchestriert End-to-End-Sicherheitstests, Schwachstellenverfolgung, Deduplizierung, Behebung und Berichterstellung.

Demo

Pro Edition: pro.demo.defectdojo.com

OWASP Community Edition: demo.defectdojo.org

Beide Demo-Umgebungen können mit dem Benutzernamen admin und dem Passwort 1Defectdojo@demo#appsec angemeldet werden. Bitte beachten Sie, dass die Demos öffentlich zugänglich sind und täglich zurückgesetzt werden. Geben Sie keine sensiblen Daten in die Demo. Eine einfache Möglichkeit, DefectDojo zu testen, ist das Hochladen von Beispiel-Scanberichten.

Schnellstart für Docker Compose

root@kitploit:~
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

Diese Schnellstartanleitung führt Folgendes durch:

  • Das Repository klonen und in das Verzeichnis wechseln
  • Die Anwendung starten
  • Admin-Anmeldedaten aus den Initialisierungsprotokollen abrufen. Die erste Initialisierung kann bis zu 3 Minuten dauern.

Wenn DefectDojo im abgetrennten Modus mit docker compose up -d ausgeführt wird, können Sie die Admin-Anmeldedaten aus den Initialisierungsprotokollen mit dem folgenden Befehl abrufen. Bitte beachten Sie, dass der Initialisierer bis zu 3 Minuten laufen kann.

docker compose logs initializer | grep "Admin password:"

Dokumentation

  • Offizielle Dokumentation
  • REST-APIs
  • Client-APIs und Wrapper
  • Authentifizierungsoptionen:
    • OAuth2/SAML2
    • LDAP
  • Unterstützte Tools
  • So schreiben Sie die Dokumentation lokal
  • Entwicklung

Unterstützte Installationsoptionen

  • Pro - SaaS oder selbst gehostet (via K8s oder Docker Compose). Sprechen Sie mit unserem Team oder melden Sie sich direkt für SaaS an
  • OS - Docker Compose

Community, Mitmachen und Updates

Dojo Slack LinkedIn Twitter Youtube

Schauen Sie sich unser neues Community-Portal an und treten Sie der DefectDojo-Community auf Slack bei!

Folgen Sie DefectDojo auf LinkedIn, YouTube und X für Plattform-Updates!

Mitwirken

Bitte lesen Sie unsere Richtlinien für Beiträge für Details und Standards zum Mitwirken, bevor Sie einen Pull-Request in Betracht ziehen oder einreichen.

Pro Edition

Upgrade auf DefectDojo Pro! Pro übertrifft den Do-it-yourself-Ansatz von Open Source: Eine neue Benutzeroberfläche, risikobasiertes Schwachstellenmanagement, unglaubliche Skalierbarkeit, API-Konnektoren, ServiceNow, GitHub, GitLab, Azure DevOps, automatische Datenanreicherung, Priorisierung und mehr! Alle Unterscheidungsmerkmale finden Sie am unteren Rand unserer Preisseite: defectdojo.com/pricing.

Alternativ können Sie für Informationen eine E-Mail an [email protected] senden.

Über uns

DefectDojo wird gepflegt von:

  • Greg Anderson (@devGregA | LinkedIn)
  • Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)

Kern-Moderatoren können Ihnen bei Pull-Requests oder Feedback zu Entwicklungsideen helfen:

  • Cody Maffucci (@Maffooch | LinkedIn)

Moderatoren können Ihnen bei Pull-Requests oder Feedback zu Entwicklungsideen helfen:

  • Blake Owens (@blakeaowens)

Hall of Fame

  • Jannik Jürgens (@alles-klar) – Jannik war ein langjähriger Mitwirkender und Moderator von DefectDojo und hat wesentliche Beiträge zu vielen Bereichen der Plattform geleistet. Jannik war maßgeblich an der Pionierarbeit und Optimierung von Bereitstellungsmethoden beteiligt.
  • Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) – Valentijn war 3 Jahre lang als Kern-Moderator tätig. Valentijns Beiträge waren zahlreich und umfangreich. Er hat viele Teile der Codebasis überarbeitet, verbessert und optimiert. Er beantwortete konsequent Fragen, gab Feedback zu Pull-Requests und half überall dort, wo es nötig war.
  • Fred Blaise (@madchap | LinkedIn) – Fred war während einer kritischen Zeit für DefectDojo als Kern-Moderator tätig. Er trug Code bei, half dem Team, organisiert zu bleiben, und entwickelte wichtige Richtlinien und Verfahren.
  • Aaron Weaver (@aaronweaver | LinkedIn) – Aaron ist ein langjähriger Mitwirkender und Benutzer von DefectDojo. Er führte die zweite große Überarbeitung der Benutzeroberfläche durch, und seine Beiträge umfassen Automatisierungsverbesserungen, CI/CD-Engagements, erhöhte Metadaten auf Produktebene und vieles mehr.
  • Jay Paz (@jjpaz) – Jay war jahrelang ein Maintainer von DefectDojo. Er führte die erste große Überarbeitung der Benutzeroberfläche von Dojo durch, optimierte die Codestruktur/-funktionen und fügte zahlreiche Verbesserungen hinzu.
  • Charles Neill (@ccneill) – Charles war jahrelang ein Maintainer von DefectDojo und schrieb einen Teil der Kernfunktionalität von Dojo.

Sicherheit

Bitte melden Sie Sicherheitsprobleme über unsere Offenlegungsrichtlinie.

Lizenz

DefectDojo ist unter der BSD 3-Clause-Lizenz lizenziert.

Tool herunterladen