
Open source - Gestion unifiée des vulnérabilités, DevSecOps & ASPM
# DefectDojo
<table>
<tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
<th>
<a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
<img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
</a>
</th>
<th>
<p>
<a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
<a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
<a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&label=Follow" alt="Twitter Follow"></a>
</p>
<p>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
<a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
</p>
</th>
</tr>
</table>
[DefectDojo](https://www.defectdojo.com/) est un outil DevSecOps, ASPM (gestion de la posture de sécurité applicative) et de gestion des vulnérabilités. DefectDojo orchestre les tests de sécurité de bout en bout, le suivi des vulnérabilités, la déduplication, la remédiation et la génération de rapports.
## Démo
Édition Pro : [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)
Édition Communautaire OWASP : [demo.defectdojo.org](https://demo.defectdojo.org)
Les deux environnements de démonstration sont accessibles avec le nom d'utilisateur `admin` et le mot de passe `1Defectdojo@demo#appsec`. Veuillez noter que les démos sont accessibles publiquement et réinitialisées chaque jour. Ne mettez pas de données sensibles dans la démo. Un moyen simple de tester DefectDojo est de téléverser quelques [rapports de scan d'exemple](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).
## Démarrage rapide avec Docker Compose
```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```
Ce guide de démarrage rapide effectuera les actions suivantes
- Cloner le dépôt et changer de répertoire
- Démarrer l'application
- Obtenir les identifiants administrateur dans les journaux de l'initialiseur. La première initialisation peut prendre jusqu'à 3 minutes.
si vous exécutez DefectDojo en mode détaché via `docker compose up -d`, obtenez les identifiants administrateur à partir des journaux de l'initialiseur avec la commande ci-dessous. Veuillez noter que l'initialiseur peut prendre jusqu'à 3 minutes.
`docker compose logs initializer | grep "Admin password:"`
## Documentation
* [Documentation officielle](https://docs.defectdojo.com/)
* [API REST](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [API clientes et wrappers](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Authentification : comptes locaux dans l'édition Open Source. [SSO (SAML, OIDC, OAuth), LDAP et MFA](https://docs.defectdojo.com/admin/sso/) sont des fonctionnalités de DefectDojo Pro.
* [Outils pris en charge](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Comment écrire la documentation localement](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Développement](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)
## Options d'installation prises en charge
* Pro - SaaS ou auto-hébergé (via K8s ou docker compose). [Parlez à notre équipe](https://defectdojo.com/contact) ou [obtenez Pro à partir de 100 $/mois](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)
## Communauté, implication et mises à jour
[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)
Découvrez notre nouveau [Portail Communautaire](https://community-defectdojo.tightknit.community/) et rejoignez la communauté DefectDojo sur [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA) !
Suivez DefectDojo sur [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) et [X](https://twitter.com/defectdojo) pour les mises à jour de la plateforme !
## Contribution
Veuillez consulter nos [directives de contribution](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) pour les détails et les normes de contribution __avant__ d'envisager ou de soumettre une pull request.
Toute personne participant au projet suit le [Code de conduite](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).
## Édition Pro
[Passez à DefectDojo Pro !](https://defectdojo.com/pricing) Pro transcende l'approche « faites-le vous-même » de l'open source : une nouvelle interface utilisateur, la gestion des vulnérabilités basée sur le risque, une scalabilité incroyable, des connecteurs API, ServiceNow, GitHub, GitLab, Azure DevOps, l'enrichissement automatique des données, la priorisation, et plus encore ! Découvrez tous les différenciateurs en bas de notre page de tarification : [defectdojo.com/pricing](https://defectdojo.com/pricing).
Alternativement, pour plus d'informations, veuillez envoyer un e-mail à [email protected]
## À propos de nous
DefectDojo est maintenu par :
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
[@matt_tesauro](https://twitter.com/matt_tesauro))
Les modérateurs principaux peuvent vous aider avec les pull requests ou vous faire part de leurs retours sur les idées de développement :
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))
Les modérateurs peuvent vous aider avec les pull requests ou vous faire part de leurs retours sur les idées de développement :
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))
## Temple de la renommée
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik a été un contributeur et modérateur de longue date pour
DefectDojo et a apporté des contributions significatives dans de nombreux domaines de la plateforme. Jannik a joué un rôle déterminant dans le développement
et l'optimisation des méthodes de déploiement.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
[Sponsor](https://github.com/sponsors/valentijnscholten) |
[LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn a été modérateur principal pendant 3 ans.
Les contributions de Valentijn ont été nombreuses et étendues. Il a remanié, amélioré et optimisé de nombreuses parties de la
base de code. Il a constamment répondu aux questions, fourni des retours sur les pull requests et apporté son aide partout
où cela était nécessaire.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
a été modérateur principal pendant une période critique pour DefectDojo. Il a contribué au code, aidé l'équipe à rester organisée,
et conçu des politiques et procédures importantes.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
Aaron est un contributeur et utilisateur de DefectDojo de longue date. Il a réalisé la deuxième refonte majeure de l'interface utilisateur et ses
contributions incluent des améliorations d'automatisation, des engagements CI/CD, l'augmentation des métadonnées au niveau du produit, et bien
d'autres.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay a été un
mainteneur de DefectDojo pendant des années. Il a réalisé la première refonte de l'interface utilisateur de Dojo, optimisé la structure/les fonctionnalités du code, et ajouté de nombreuses améliorations.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles a été
mainteneur de DefectDojo pendant des années et a écrit certaines des fonctionnalités principales de Dojo.
## Sécurité
Veuillez signaler les problèmes de sécurité via notre [politique de divulgation](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).
## Licence
DefectDojo est sous licence [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)