
django-DefectDojo v3.1.302
Open source - Gestion unifiée des vulnérabilités, DevSecOps & ASPM
DefectDojo
DefectDojo est un outil DevSecOps, ASPM (gestion de la posture de sécurité applicative) et de gestion des vulnérabilités. DefectDojo orchestre les tests de sécurité de bout en bout, le suivi des vulnérabilités, la déduplication, la correction et le reporting.
Démo
Édition Pro : pro.demo.defectdojo.com
Édition Communauté OWASP : demo.defectdojo.org
Chaque environnement de démo peut être consulté avec l'identifiant admin et le mot de passe 1Defectdojo@demo#appsec. Veuillez noter que les démos sont accessibles publiquement et réinitialisées chaque jour. Ne mettez pas de données sensibles dans la démo. Un moyen simple de tester DefectDojo est de télécharger des exemples de rapports de scan.
Démarrage rapide avec Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Ce guide de démarrage rapide effectuera les opérations suivantes :
- Cloner le dépôt et changer de répertoire
- Lancer l'application
- Obtenir les identifiants administrateur dans les logs de l'initialiseur. La première initialisation peut prendre jusqu'à 3 minutes.
Si vous exécutez DefectDojo en mode détaché via docker compose up -d, obtenez les identifiants administrateur à partir des logs de l'initialiseur avec la commande ci-dessous. Veuillez noter que l'initialiseur peut prendre jusqu'à 3 minutes.
docker compose logs initializer | grep "Admin password:"
Documentation
- Documentation officielle
- API REST
- API client et wrappers
- Options d'authentification :
- Outils supportés
- Comment écrire la documentation localement
- Développement
Options d'installation supportées
- Pro - SaaS ou auto-hébergé (via K8s ou docker compose). Parlez à notre équipe ou inscrivez-vous directement au SaaS
- OS - docker compose
Communauté, participation et mises à jour
Découvrez notre nouveau Portail Communautaire et rejoignez la communauté DefectDojo sur Slack !
Suivez DefectDojo sur LinkedIn, YouTube et X pour les mises à jour de la plateforme !
Contribution
Veuillez consulter nos directives de contribution pour les détails et les normes de contribution avant d'envisager ou de soumettre une pull request.
Édition Pro
Passez à DefectDojo Pro ! Pro dépasse l'approche « faites-le vous-même » de l'open-source : une nouvelle interface utilisateur, une gestion des vulnérabilités basée sur les risques, une évolutivité incroyable, des connecteurs API, ServiceNow, GitHub, GitLab, Azure DevOps, un enrichissement automatique des données, une priorisation, et bien plus encore ! Découvrez tous les éléments différenciateurs en bas de notre page de tarification : defectdojo.com/pricing.
Sinon, pour toute information, veuillez envoyer un e-mail à [email protected]
À propos de nous
DefectDojo est maintenu par :
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
Les modérateurs principaux peuvent vous aider avec les pull requests ou les retours sur les idées de développement :
Les modérateurs peuvent vous aider avec les pull requests ou les retours sur les idées de développement :
- Blake Owens (@blakeaowens)
Temple de la renommée
- Jannik Jürgens (@alles-klar) - Jannik a été un contributeur et modérateur de longue date pour DefectDojo et a apporté des contributions significatives à de nombreux domaines de la plateforme. Jannik a joué un rôle déterminant dans l'innovation et l'optimisation des méthodes de déploiement.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn a été modérateur principal pendant 3 ans. Les contributions de Valentijn ont été nombreuses et vastes. Il a remanié, amélioré et optimisé de nombreuses parties de la base de code. Il a constamment répondu aux questions, fourni des retours sur les pull requests et apporté son aide partout où cela était nécessaire.
- Fred Blaise (@madchap | LinkedIn) - Fred a été modérateur principal à un moment crucial pour DefectDojo. Il a contribué au code, aidé l'équipe à rester organisée et élaboré des politiques et procédures importantes.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron est un contributeur et utilisateur de longue date de DefectDojo. Il a réalisé la deuxième refonte majeure de l'interface utilisateur et ses contributions incluent des améliorations de l'automatisation, des engagements CI/CD, une augmentation des métadonnées au niveau du produit, et bien d'autres encore.
- Jay Paz (@jjpaz) – Jay a été un mainteneur de DefectDojo pendant des années. Il a réalisé la première refonte de l'interface utilisateur de Dojo, optimisé la structure/les fonctionnalités du code et ajouté de nombreuses améliorations.
- Charles Neill (@ccneill) – Charles a été mainteneur de DefectDojo pendant des années et a écrit certaines des fonctionnalités principales de Dojo.
Sécurité
Veuillez signaler les problèmes de sécurité via notre politique de divulgation.
Licence
DefectDojo est sous licence BSD 3-Clause License.




