
ओपन-सोर्स एकीकृत भेद्यता प्रबंधन, DevSecOps और ASPM
# DefectDojo
<table>
<tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
<th>
<a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
<img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
</a>
</th>
<th>
<p>
<a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
<a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
<a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&label=Follow" alt="Twitter Follow"></a>
</p>
<p>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
<a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
</p>
</th>
</tr>
</table>
[DefectDojo](https://www.defectdojo.com/) एक DevSecOps, ASPM (एप्लिकेशन सुरक्षा स्थिति प्रबंधन), और
भेद्यता प्रबंधन उपकरण है। DefectDojo एंड-टू-एंड सुरक्षा परीक्षण, भेद्यता ट्रैकिंग,
डुप्लिकेट हटाने, उपचार, और रिपोर्टिंग को व्यवस्थित करता है।
## डेमो
प्रो एडिशन: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)
OWASP कम्युनिटी एडिशन: [demo.defectdojo.org](https://demo.defectdojo.org)
दोनों डेमो वातावरणों में उपयोगकर्ता नाम `admin` और पासवर्ड `1Defectdojo@demo#appsec` के साथ लॉग इन किया जा सकता है। कृपया ध्यान दें कि डेमो सार्वजनिक रूप से सुलभ हैं
और प्रतिदिन रीसेट होते हैं। डेमो में संवेदनशील डेटा न डालें। DefectDojo का परीक्षण करने का एक आसान तरीका है कुछ [नमूना स्कैन रिपोर्ट](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans) अपलोड करना।
## Docker Compose के लिए त्वरित शुरुआत
```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```
यह त्वरित शुरुआत गाइड निम्नलिखित कार्य करेगी
- रिपॉजिटरी को क्लोन करें और डायरेक्टरी बदलें
- एप्लिकेशन शुरू करें
- इनिशियलाइज़र लॉग में एडमिन क्रेडेंशियल प्राप्त करें। पहला इनिशियलाइज़ेशन चलने में 3 मिनट तक लग सकते हैं।
यदि आप DefectDojo को `docker compose up -d` के माध्यम से डिटैच्ड मोड में चला रहे हैं, तो नीचे दिए गए कमांड के साथ इनिशियलाइज़र लॉग से एडमिन क्रेडेंशियल प्राप्त करें। कृपया ध्यान दें, इनिशियलाइज़र चलने में 3 मिनट तक लग सकते हैं।
`docker compose logs initializer | grep "Admin password:"`
## दस्तावेज़ीकरण
* [आधिकारिक दस्तावेज़](https://docs.defectdojo.com/)
* [REST APIs](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [क्लाइंट APIs और रैपर्स](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* प्रमाणीकरण: ओपन सोर्स में स्थानीय खाते। [SSO (SAML, OIDC, OAuth), LDAP, और MFA](https://docs.defectdojo.com/admin/sso/) DefectDojo Pro सुविधाएँ हैं।
* [समर्थित उपकरण](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [स्थानीय रूप से दस्तावेज़ कैसे लिखें](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [विकास](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)
## समर्थित इंस्टॉलेशन विकल्प
* Pro - SaaS या सेल्फ-होस्टेड (K8s या docker compose के माध्यम से)। [हमारी टीम से बात करें](https://defectdojo.com/contact) या [$100/माह से Pro प्राप्त करें](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)
## समुदाय, शामिल होना, और अपडेट
[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)
हमारा नया [कम्युनिटी पोर्टल](https://community-defectdojo.tightknit.community/) देखें और [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA) पर DefectDojo समुदाय में शामिल हों!
प्लेटफ़ॉर्म अपडेट के लिए DefectDojo को [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ), और [X](https://twitter.com/defectdojo) पर फ़ॉलो करें!
## योगदान
पुल रिक्वेस्ट पर विचार करने या सबमिट करने से __पहले__ योगदान के विवरण और मानकों के लिए कृपया हमारे [योगदान दिशानिर्देश](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) देखें।
परियोजना में भाग लेने वाला प्रत्येक व्यक्ति [आचार संहिता](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md) का पालन करता है।
## प्रो एडिशन
[DefectDojo Pro में अपग्रेड करें!](https://defectdojo.com/pricing) Pro ओपन-सोर्स के स्वयं-करें दृष्टिकोण से आगे बढ़ता है: एक नया UI, जोखिम-आधारित भेद्यता प्रबंधन, अविश्वसनीय स्केलेबिलिटी, API कनेक्टर, ServiceNow, GitHub, GitLab, Azure DevOps, स्वचालित डेटा संवर्धन, प्राथमिकता, और बहुत कुछ! हमारे मूल्य निर्धारण पृष्ठ के निचले भाग में सभी विभेदक देखें: [defectdojo.com/pricing](https://defectdojo.com/pricing)।
वैकल्पिक रूप से, जानकारी के लिए कृपया [email protected] पर ईमेल करें
## हमारे बारे में
DefectDojo का रखरखाव निम्नलिखित द्वारा किया जाता है:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
[@matt_tesauro](https://twitter.com/matt_tesauro))
कोर मॉडरेटर पुल रिक्वेस्ट या डेव विचारों पर प्रतिक्रिया में आपकी सहायता कर सकते हैं:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))
मॉडरेटर पुल रिक्वेस्ट या डेव विचारों पर प्रतिक्रिया में आपकी सहायता कर सकते हैं:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))
## हॉल ऑफ़ फ़ेम
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik लंबे समय तक
DefectDojo के योगदानकर्ता और मॉडरेटर रहे और उन्होंने प्लेटफ़ॉर्म के कई क्षेत्रों में महत्वपूर्ण योगदान दिया। Jannik ने डिप्लॉयमेंट विधियों को अग्रणी बनाने
और अनुकूलित करने में महत्वपूर्ण भूमिका निभाई।
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
[Sponsor](https://github.com/sponsors/valentijnscholten) |
[LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn ने 3 वर्षों तक कोर मॉडरेटर के रूप में कार्य किया।
Valentijn के योगदान अनेक और व्यापक थे। उन्होंने कोडबेस के कई हिस्सों का पुनर्निर्माण, सुधार और अनुकूलन किया। उन्होंने लगातार प्रश्नों का उत्तर दिया, पुल रिक्वेस्ट पर प्रतिक्रिया दी, और जहाँ भी
आवश्यकता थी वहाँ मदद का हाथ बढ़ाया।
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
ने DefectDojo के लिए एक महत्वपूर्ण समय के दौरान कोर मॉडरेटर के रूप में कार्य किया। उन्होंने कोड का योगदान दिया, टीम को व्यवस्थित रहने में मदद की,
और महत्वपूर्ण नीतियों और प्रक्रियाओं को तैयार किया।
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
Aaron लंबे समय से DefectDojo के योगदानकर्ता और उपयोगकर्ता रहे हैं। उन्होंने दूसरा बड़ा UI ओवरहॉल किया और उनके
योगदान में ऑटोमेशन संवर्धन, CI/CD एंगेजमेंट, उत्पाद स्तर पर बढ़ा मेटाडेटा, और बहुत कुछ शामिल है।
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay कई वर्षों तक DefectDojo
मेंटेनर रहे। उन्होंने Dojo का पहला UI ओवरहॉल किया, कोड संरचना/सुविधाओं को अनुकूलित किया, और कई संवर्धन जोड़े।
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles ने कई
वर्षों तक DefectDojo के मेंटेनर के रूप में कार्य किया और Dojo की कुछ मुख्य कार्यक्षमता लिखी।
## सुरक्षा
कृपया सुरक्षा समस्याओं की रिपोर्ट हमारी [प्रकटीकरण नीति](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md) के माध्यम से करें।
## लाइसेंस
DefectDojo [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md) के अंतर्गत लाइसेंस प्राप्त है