Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
django-DefectDojo — Gestión Unificada de Vulnerabilidades de Código Abierto, DevSecOps y ASPM | Kitploit
Herramientas/GitHubGitHub/defectdojo/django-defectdojo
Escáneres de VulnerabilidadesPruebas de PenetraciónDevSecOpsTop en DevSecOps #17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Gestión Unificada de Vulnerabilidades de Código Abierto, DevSecOps y ASPM

Ver Repositorio
4.9k1.9k80hace 15h 47mRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) es una herramienta de DevSecOps, ASPM (gestión de la postura de seguridad de aplicaciones) y
gestión de vulnerabilidades. DefectDojo orquesta pruebas de seguridad de extremo a extremo, seguimiento de vulnerabilidades,
deduplicación, remediación y generación de informes.

## Demo

Edición Pro: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

Edición Comunitaria de OWASP: [demo.defectdojo.org](https://demo.defectdojo.org)

Se puede acceder a cualquiera de los entornos de demostración con el nombre de usuario `admin` y la contraseña `1Defectdojo@demo#appsec`. Tenga en cuenta que las demostraciones son de acceso público
y se restablecen cada día. No introduzca datos confidenciales en la demostración. Una forma sencilla de probar DefectDojo es subir algunos [informes de escaneo de ejemplo](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).

## Inicio rápido con Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

Esta guía de inicio rápido hará lo siguiente

- Clonar el repositorio y cambiar de directorio
- Iniciar la aplicación
- Obtener las credenciales de administrador en los registros del inicializador. La primera inicialización puede tardar hasta 3 minutos en ejecutarse.


si se ejecuta DefectDojo en modo separado mediante `docker compose up -d`, obtenga las credenciales de administrador de los registros del inicializador con el siguiente comando. Tenga en cuenta que el inicializador puede tardar hasta 3 minutos en ejecutarse.

`docker compose logs initializer | grep "Admin password:"`

## Documentación

* [Documentación oficial](https://docs.defectdojo.com/)
* [APIs REST](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [APIs de cliente y wrappers](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Autenticación: cuentas locales en Open Source. [SSO (SAML, OIDC, OAuth), LDAP y MFA](https://docs.defectdojo.com/admin/sso/) son características de DefectDojo Pro.
* [Herramientas compatibles](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Cómo escribir documentación localmente](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Desarrollo](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## Opciones de instalación compatibles

* Pro - SaaS o autoalojado (mediante K8s o docker compose). [Hable con nuestro equipo](https://defectdojo.com/contact) u [obtenga Pro desde $100/mes](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## Comunidad, participación y actualizaciones

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

¡Visite nuestro nuevo [Portal de la Comunidad](https://community-defectdojo.tightknit.community/) y únase a la comunidad de DefectDojo en [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)!

¡Siga a DefectDojo en [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) y [X](https://twitter.com/defectdojo) para recibir actualizaciones de la plataforma!

## Contribuir

Consulte nuestras [directrices de contribución](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) para obtener detalles y estándares sobre cómo contribuir __antes__ de considerar o enviar una pull request.

Todas las personas que participan en el proyecto siguen el [Código de Conducta](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## Edición Pro

[¡Actualice a DefectDojo Pro!](https://defectdojo.com/pricing) Pro trasciende el enfoque de hágalo usted mismo del código abierto: ¡Una nueva interfaz de usuario, gestión de vulnerabilidades basada en riesgos, escalabilidad increíble, conectores de API, ServiceNow, GitHub, GitLab, Azure DevOps, enriquecimiento automático de datos, priorización y más! Vea todos los diferenciadores en la parte inferior de nuestra página de precios: [defectdojo.com/pricing](https://defectdojo.com/pricing).

Alternativamente, para obtener información, escriba a [email protected]

## Sobre nosotros

DefectDojo es mantenido por:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

Los moderadores principales pueden ayudarle con pull requests o comentarios sobre ideas de desarrollo:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

Los moderadores pueden ayudarle con pull requests o comentarios sobre ideas de desarrollo:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## Salón de la Fama
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik fue colaborador y moderador durante mucho tiempo de
  DefectDojo y realizó contribuciones significativas en muchas áreas de la plataforma. Jannik fue fundamental para pionear
  y optimizar los métodos de despliegue.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Patrocinador](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn fue moderador principal durante 3 años.
  Las contribuciones de Valentijn fueron numerosas y extensas. Renovó, mejoró y optimizó muchas partes del
  código base. Respondió constantemente a preguntas, proporcionó comentarios sobre pull requests y echó una mano donde
  fuera necesario.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
  fue moderador principal durante un momento crítico para DefectDojo. Contribuyó con código, ayudó al equipo a mantenerse organizado
  y diseñó políticas y procedimientos importantes.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
  Aaron ha sido colaborador y usuario de DefectDojo durante mucho tiempo. Realizó la segunda gran renovación de la interfaz de usuario y sus
  contribuciones incluyen mejoras de automatización, integraciones de CI/CD, mayor metadatos a nivel de producto y muchas
  más.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay fue mantenedor de DefectDojo
  durante años. Realizó la primera renovación de la interfaz de usuario de Dojo, optimizó la estructura y las características del código, y añadió numerosas mejoras.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles fue
    mantenedor de DefectDojo durante años y escribió parte de la funcionalidad principal de Dojo.


## Seguridad

Informe de problemas de seguridad a través de nuestra [política de divulgación](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).

## Licencia

DefectDojo está licenciado bajo la [Licencia BSD de 3 cláusulas](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)
Descargar herramienta