
django-DefectDojo v3.3.100
Gestión Unificada de Vulnerabilidades de Código Abierto, DevSecOps y ASPM
DefectDojo
DefectDojo es una herramienta de DevSecOps, ASPM (gestión de la postura de seguridad de aplicaciones) y gestión de vulnerabilidades. DefectDojo orquesta pruebas de seguridad de extremo a extremo, seguimiento de vulnerabilidades, deduplicación, remediación y generación de informes.
Demo
Edición Pro: pro.demo.defectdojo.com
Edición Comunitaria de OWASP: demo.defectdojo.org
Se puede acceder a cualquiera de los entornos de demostración con el nombre de usuario admin y la contraseña 1Defectdojo@demo#appsec. Ten en cuenta que las demostraciones son de acceso público
y se restablecen cada día. No introduzcas datos confidenciales en la demostración. Una forma sencilla de probar DefectDojo es subir algunos informes de escaneo de ejemplo.
Inicio rápido con Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Esta guía de inicio rápido hará lo siguiente
- Clonar el repositorio y cambiar de directorio
- Iniciar la aplicación
- Obtener las credenciales de administrador en los registros del inicializador. La primera inicialización puede tardar hasta 3 minutos en ejecutarse.
si ejecutas DefectDojo en modo separado mediante docker compose up -d, obtén las credenciales de administrador de los registros del inicializador con el siguiente comando. Ten en cuenta que el inicializador puede tardar hasta 3 minutos en ejecutarse.
docker compose logs initializer | grep "Admin password:"
Documentación
- Documentación oficial
- APIs REST
- APIs de cliente y wrappers
- Opciones de autenticación:
- Herramientas compatibles
- Cómo escribir documentación localmente
- Desarrollo
Opciones de instalación compatibles
- Pro - SaaS o autoalojado (mediante K8s o docker compose). Habla con nuestro equipo u obtén Pro desde $100/mes
- OS - docker compose
Comunidad, participación y actualizaciones
¡Visita nuestro nuevo Portal de la Comunidad y únete a la comunidad de DefectDojo en Slack!
¡Sigue a DefectDojo en LinkedIn, YouTube y X para recibir actualizaciones de la plataforma!
Contribuir
Consulta nuestras directrices de contribución para obtener detalles y estándares sobre cómo contribuir antes de considerar o enviar una solicitud de extracción.
Edición Pro
¡Actualiza a DefectDojo Pro! Pro trasciende el enfoque de hazlo tú mismo del código abierto: una nueva interfaz de usuario, gestión de vulnerabilidades basada en riesgos, escalabilidad increíble, conectores de API, ServiceNow, GitHub, GitLab, Azure DevOps, enriquecimiento automático de datos, priorización y mucho más. Consulta todos los diferenciadores al final de nuestra página de precios: defectdojo.com/pricing.
Alternativamente, para obtener información, envía un correo electrónico a [email protected]
Sobre nosotros
DefectDojo está mantenido por:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
Los moderadores principales pueden ayudarte con solicitudes de extracción o comentarios sobre ideas de desarrollo:
Los moderadores pueden ayudarte con solicitudes de extracción o comentarios sobre ideas de desarrollo:
- Blake Owens (@blakeaowens)
Salón de la Fama
- Jannik Jürgens (@alles-klar) - Jannik fue colaborador y moderador durante mucho tiempo de DefectDojo e hizo contribuciones significativas en muchas áreas de la plataforma. Jannik fue fundamental para pionear y optimizar los métodos de despliegue.
- Valentijn Scholten (@valentijnscholten | Patrocinador | LinkedIn) - Valentijn fue moderador principal durante 3 años. Las contribuciones de Valentijn fueron numerosas y extensas. Revisó, mejoró y optimizó muchas partes del código base. Respondió constantemente a preguntas, proporcionó comentarios sobre solicitudes de extracción y echó una mano donde fuera necesario.
- Fred Blaise (@madchap | LinkedIn) - Fred fue moderador principal durante un momento crítico para DefectDojo. Contribuyó con código, ayudó al equipo a mantenerse organizado y diseñó políticas y procedimientos importantes.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron ha sido colaborador y usuario de DefectDojo durante mucho tiempo. Realizó la segunda gran renovación de la interfaz de usuario y sus contribuciones incluyen mejoras de automatización, integraciones de CI/CD, mayor metadatos a nivel de producto y muchas más.
- Jay Paz (@jjpaz) – Jay fue mantenedor de DefectDojo durante años. Realizó la primera renovación de la interfaz de usuario de Dojo, optimizó la estructura y las funciones del código, y añadió numerosas mejoras.
- Charles Neill (@ccneill) – Charles fue mantenedor de DefectDojo durante años y escribió parte de la funcionalidad principal de Dojo.
Seguridad
Informa de problemas de seguridad a través de nuestra política de divulgación.
Licencia
DefectDojo está licenciado bajo la Licencia BSD de 3 cláusulas




