Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
django-DefectDojo — Open source - Gestion unifiée des vulnérabilités, DevSecOps & ASPM | Kitploit
Outils/GitHubGitHub/defectdojo/django-defectdojo
Scanners de VulnérabilitésTests d'IntrusionDevSecOpsTop en DevSecOps n°17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Open source - Gestion unifiée des vulnérabilités, DevSecOps & ASPM

Voir le dépôt
4.9k1.9k80il y a 15h 48mVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) est un outil DevSecOps, ASPM (gestion de la posture de sécurité applicative) et de gestion des vulnérabilités. DefectDojo orchestre les tests de sécurité de bout en bout, le suivi des vulnérabilités, la déduplication, la remédiation et la génération de rapports.

## Démo

Édition Pro : [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

Édition Communautaire OWASP : [demo.defectdojo.org](https://demo.defectdojo.org)

Les deux environnements de démonstration sont accessibles avec le nom d'utilisateur `admin` et le mot de passe `1Defectdojo@demo#appsec`. Veuillez noter que les démos sont accessibles publiquement et réinitialisées chaque jour. Ne mettez pas de données sensibles dans la démo. Un moyen simple de tester DefectDojo est de téléverser quelques [rapports de scan d'exemple](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).

## Démarrage rapide avec Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

Ce guide de démarrage rapide effectuera les actions suivantes

- Cloner le dépôt et changer de répertoire
- Démarrer l'application
- Obtenir les identifiants administrateur dans les journaux de l'initialiseur. La première initialisation peut prendre jusqu'à 3 minutes.


si vous exécutez DefectDojo en mode détaché via `docker compose up -d`, obtenez les identifiants administrateur à partir des journaux de l'initialiseur avec la commande ci-dessous. Veuillez noter que l'initialiseur peut prendre jusqu'à 3 minutes.

`docker compose logs initializer | grep "Admin password:"`

## Documentation

* [Documentation officielle](https://docs.defectdojo.com/)
* [API REST](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [API clientes et wrappers](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Authentification : comptes locaux dans l'édition Open Source. [SSO (SAML, OIDC, OAuth), LDAP et MFA](https://docs.defectdojo.com/admin/sso/) sont des fonctionnalités de DefectDojo Pro.
* [Outils pris en charge](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Comment écrire la documentation localement](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Développement](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## Options d'installation prises en charge

* Pro - SaaS ou auto-hébergé (via K8s ou docker compose). [Parlez à notre équipe](https://defectdojo.com/contact) ou [obtenez Pro à partir de 100 $/mois](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## Communauté, implication et mises à jour

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

Découvrez notre nouveau [Portail Communautaire](https://community-defectdojo.tightknit.community/) et rejoignez la communauté DefectDojo sur [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA) !

Suivez DefectDojo sur [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) et [X](https://twitter.com/defectdojo) pour les mises à jour de la plateforme !

## Contribution

Veuillez consulter nos [directives de contribution](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) pour les détails et les normes de contribution __avant__ d'envisager ou de soumettre une pull request.

Toute personne participant au projet suit le [Code de conduite](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## Édition Pro

[Passez à DefectDojo Pro !](https://defectdojo.com/pricing) Pro transcende l'approche « faites-le vous-même » de l'open source : une nouvelle interface utilisateur, la gestion des vulnérabilités basée sur le risque, une scalabilité incroyable, des connecteurs API, ServiceNow, GitHub, GitLab, Azure DevOps, l'enrichissement automatique des données, la priorisation, et plus encore ! Découvrez tous les différenciateurs en bas de notre page de tarification : [defectdojo.com/pricing](https://defectdojo.com/pricing).

Alternativement, pour plus d'informations, veuillez envoyer un e-mail à [email protected]

## À propos de nous

DefectDojo est maintenu par :
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

Les modérateurs principaux peuvent vous aider avec les pull requests ou vous faire part de leurs retours sur les idées de développement :
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

Les modérateurs peuvent vous aider avec les pull requests ou vous faire part de leurs retours sur les idées de développement :
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## Temple de la renommée
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik a été un contributeur et modérateur de longue date pour
  DefectDojo et a apporté des contributions significatives dans de nombreux domaines de la plateforme. Jannik a joué un rôle déterminant dans le développement
  et l'optimisation des méthodes de déploiement.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Sponsor](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn a été modérateur principal pendant 3 ans.
  Les contributions de Valentijn ont été nombreuses et étendues. Il a remanié, amélioré et optimisé de nombreuses parties de la
  base de code. Il a constamment répondu aux questions, fourni des retours sur les pull requests et apporté son aide partout
  où cela était nécessaire.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
  a été modérateur principal pendant une période critique pour DefectDojo. Il a contribué au code, aidé l'équipe à rester organisée,
  et conçu des politiques et procédures importantes.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
  Aaron est un contributeur et utilisateur de DefectDojo de longue date. Il a réalisé la deuxième refonte majeure de l'interface utilisateur et ses
  contributions incluent des améliorations d'automatisation, des engagements CI/CD, l'augmentation des métadonnées au niveau du produit, et bien
  d'autres.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay a été un
  mainteneur de DefectDojo pendant des années. Il a réalisé la première refonte de l'interface utilisateur de Dojo, optimisé la structure/les fonctionnalités du code, et ajouté de nombreuses améliorations.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles a été
    mainteneur de DefectDojo pendant des années et a écrit certaines des fonctionnalités principales de Dojo.


## Sécurité

Veuillez signaler les problèmes de sécurité via notre [politique de divulgation](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).

## Licence

DefectDojo est sous licence [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)
Télécharger l’outil