Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
django-DefectDojo — Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM | Kitploit
Tools/GitHubGitHub/defectdojo/django-defectdojo
SchwachstellenscannerPenetrationstestsDevSecOpsTop in DevSecOps Nr.17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Open-Source Einheitliches Schwachstellenmanagement, DevSecOps & ASPM

Repository anzeigen
4.9k1.9k80vor 15h 46mVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) ist ein DevSecOps-, ASPM- (Application Security Posture Management) und
Vulnerability-Management-Tool. DefectDojo orchestriert End-to-End-Sicherheitstests, Vulnerability-Tracking,
Deduplizierung, Behebung und Reporting.

## Demo

Pro Edition: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

OWASP Community Edition: [demo.defectdojo.org](https://demo.defectdojo.org)

In beide Demo-Umgebungen kann man sich mit dem Benutzernamen `admin` und dem Passwort `1Defectdojo@demo#appsec` einloggen. Bitte beachten Sie, dass die Demos öffentlich zugänglich sind
und täglich zurückgesetzt werden. Legen Sie keine sensiblen Daten in der Demo ab. Eine einfache Möglichkeit, DefectDojo zu testen, besteht darin, einige [Beispiel-Scan-Berichte](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans) hochzuladen.

## Schnellstart für Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

Diese Schnellstartanleitung führt Folgendes aus

- Klonen des Repositorys und Wechseln des Verzeichnisses
- Starten der Anwendung
- Abrufen der Admin-Anmeldedaten aus den Initializer-Logs. Die erste Initialisierung kann bis zu 3 Minuten dauern.


Wenn Sie DefectDojo im Detached-Modus über `docker compose up -d` ausführen, rufen Sie die Admin-Anmeldedaten mit dem folgenden Befehl aus den Initializer-Logs ab. Bitte beachten Sie, dass der Initializer bis zu 3 Minuten benötigen kann.

`docker compose logs initializer | grep "Admin password:"`

## Dokumentation

* [Offizielle Docs](https://docs.defectdojo.com/)
* [REST APIs](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [Client APIs und Wrapper](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Authentifizierung: lokale Konten in Open Source. [SSO (SAML, OIDC, OAuth), LDAP und MFA](https://docs.defectdojo.com/admin/sso/) sind DefectDojo Pro-Funktionen.
* [Unterstützte Tools](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Wie man Dokumentation lokal schreibt](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Entwicklung](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## Unterstützte Installationsoptionen

* Pro - SaaS oder selbst gehostet (über K8s oder docker compose). [Sprechen Sie mit unserem Team](https://defectdojo.com/contact) oder [holen Sie sich Pro ab 100 $/Monat](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## Community, Mitmachen und Updates

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

Schauen Sie sich unser neues [Community-Portal](https://community-defectdojo.tightknit.community/) an und treten Sie der DefectDojo-Community auf [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA) bei!

Folgen Sie DefectDojo auf [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) und [X](https://twitter.com/defectdojo) für Plattform-Updates!

## Mitwirken

Bitte lesen Sie unsere [Beitragsrichtlinien](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) für Details und Standards zum Mitwirken __bevor__ Sie einen Pull Request in Betracht ziehen oder einreichen.

Alle, die am Projekt teilnehmen, befolgen den [Verhaltenskodex](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## Pro Edition

[Upgrade auf DefectDojo Pro!](https://defectdojo.com/pricing) Pro geht über den Do-it-yourself-Ansatz von Open Source hinaus: Eine neue UI, risikobasiertes Vulnerability-Management, unglaubliche Skalierbarkeit, API-Konnektoren, ServiceNow, GitHub, GitLab, Azure DevOps, automatische Datenanreicherung, Priorisierung und mehr! Sehen Sie alle Unterschiede am Ende unserer Preisseite: [defectdojo.com/pricing](https://defectdojo.com/pricing).

Alternativ können Sie für Informationen eine E-Mail an [email protected] senden.

## Über uns

DefectDojo wird gepflegt von:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

Core-Moderatoren können Ihnen bei Pull Requests oder Feedback zu Entwicklungs-Ideen helfen:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

Moderatoren können Ihnen bei Pull Requests oder Feedback zu Entwicklungs-Ideen helfen:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## Hall of Fame
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik war ein langjähriger Mitwirkender und Moderator für
  DefectDojo und leistete bedeutende Beiträge in vielen Bereichen der Plattform. Jannik war maßgeblich an der Pionierarbeit
  und Optimierung von Deployment-Methoden beteiligt.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Sponsor](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn war 3 Jahre lang als Core-Moderator tätig.
  Valentijns Beiträge waren zahlreich und umfangreich. Er überarbeitete, verbesserte und optimierte viele Teile der
  Codebasis. Er beantwortete konsequent Fragen, gab Feedback zu Pull Requests und bot überall dort eine helfende Hand,
  wo sie benötigt wurde.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
  war als Core-Moderator in einer kritischen Zeit für DefectDojo tätig. Er steuerte Code bei, half dem Team, organisiert zu bleiben,
  und entwarf wichtige Richtlinien und Verfahren.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
  Aaron ist seit langem Mitwirkender und Nutzer von DefectDojo. Er führte die zweite große UI-Überarbeitung durch und seine
  Beiträge umfassen Automatisierungsverbesserungen, CI/CD-Engagements, erweiterte Metadaten auf Produktebene und viele
  weitere.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay war jahrelang
  DefectDojo-Maintainer. Er führte Dojos erste UI-Überarbeitung durch, optimierte die Codestruktur/-funktionen und fügte zahlreiche Verbesserungen hinzu.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles war jahrelang
    Maintainer von DefectDojo und schrieb einige von Dojos Kernfunktionalitäten.


## Sicherheit

Bitte melden Sie Sicherheitsprobleme über unsere [Offenlegungsrichtlinie](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).

## Lizenz

DefectDojo ist unter der [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md) lizenziert.
Tool herunterladen