Retour aux mises à jour
New releaseSep 15, 2026

django-DefectDojo v3.3.100

Open source - Gestion unifiée des vulnérabilités, DevSecOps & ASPM

Partager

DefectDojo

DefectDojo est un outil DevSecOps, ASPM (gestion de la posture de sécurité applicative) et de gestion des vulnérabilités. DefectDojo orchestre les tests de sécurité de bout en bout, le suivi des vulnérabilités, la déduplication, la remédiation et le reporting.

Démo

Édition Pro : pro.demo.defectdojo.com

Édition Communautaire OWASP : demo.defectdojo.org

Les deux environnements de démonstration sont accessibles avec le nom d'utilisateur admin et le mot de passe 1Defectdojo@demo#appsec. Veuillez noter que les démos sont accessibles publiquement et réinitialisées chaque jour. Ne mettez pas de données sensibles dans la démo. Un moyen simple de tester DefectDojo est de téléverser quelques rapports d'analyse d'exemple.

Démarrage rapide avec Docker Compose

git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

Ce guide de démarrage rapide effectuera les actions suivantes

  • Cloner le dépôt et changer de répertoire
  • Démarrer l'application
  • Obtenir les identifiants administrateur dans les journaux de l'initialiseur. La première initialisation peut prendre jusqu'à 3 minutes.

si vous exécutez DefectDojo en mode détaché via docker compose up -d, obtenez les identifiants administrateur à partir des journaux de l'initialiseur avec la commande ci-dessous. Veuillez noter que l'initialiseur peut prendre jusqu'à 3 minutes.

docker compose logs initializer | grep "Admin password:"

Documentation

Options d'installation prises en charge

Communauté, implication et mises à jour

Dojo Slack LinkedIn Twitter Youtube

Découvrez notre nouveau Portail Communautaire et rejoignez la communauté DefectDojo sur Slack !

Suivez DefectDojo sur LinkedIn, YouTube et X pour les mises à jour de la plateforme !

Contribution

Veuillez consulter nos directives de contribution pour les détails et les normes de contribution avant d'envisager ou de soumettre une pull request.

Édition Pro

Passez à DefectDojo Pro ! Pro transcende l'approche « faites-le vous-même » de l'open source : une nouvelle interface utilisateur, la gestion des vulnérabilités basée sur le risque, une scalabilité incroyable, des connecteurs API, ServiceNow, GitHub, GitLab, Azure DevOps, l'enrichissement automatique des données, la priorisation, et plus encore ! Découvrez tous les différenciateurs en bas de notre page de tarification : defectdojo.com/pricing.

Alternativement, pour plus d'informations, veuillez envoyer un e-mail à [email protected]

À propos de nous

DefectDojo est maintenu par :

Les modérateurs principaux peuvent vous aider avec les pull requests ou vos retours sur les idées de développement :

Les modérateurs peuvent vous aider avec les pull requests ou vos retours sur les idées de développement :

Temple de la renommée

  • Jannik Jürgens (@alles-klar) - Jannik a été un contributeur et modérateur de longue date pour DefectDojo et a apporté des contributions significatives dans de nombreux domaines de la plateforme. Jannik a joué un rôle déterminant dans le développement et l'optimisation des méthodes de déploiement.
  • Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn a été modérateur principal pendant 3 ans. Les contributions de Valentijn ont été nombreuses et étendues. Il a remanié, amélioré et optimisé de nombreuses parties de la base de code. Il a constamment répondu aux questions, fourni des retours sur les pull requests et apporté son aide partout où cela était nécessaire.
  • Fred Blaise (@madchap | LinkedIn) - Fred a été modérateur principal pendant une période critique pour DefectDojo. Il a contribué au code, aidé l'équipe à rester organisée, et conçu des politiques et procédures importantes.
  • Aaron Weaver (@aaronweaver | LinkedIn) - Aaron est un contributeur et utilisateur de DefectDojo de longue date. Il a réalisé la deuxième refonte majeure de l'interface utilisateur et ses contributions incluent des améliorations d'automatisation, des engagements CI/CD, davantage de métadonnées au niveau du produit, et bien d'autres.
  • Jay Paz (@jjpaz) – Jay a été un mainteneur de DefectDojo pendant des années. Il a réalisé la première refonte de l'interface utilisateur de Dojo, optimisé la structure/les fonctionnalités du code, et ajouté de nombreuses améliorations.
  • Charles Neill (@ccneill) – Charles a été mainteneur de DefectDojo pendant des années et a écrit certaines des fonctionnalités principales de Dojo.

Sécurité

Veuillez signaler les problèmes de sécurité via notre politique de divulgation.

Licence

DefectDojo est sous licence BSD 3-Clause License

Catégories