
django-DefectDojo v3.2.201
Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM
DefectDojo
DefectDojo è uno strumento DevSecOps, ASPM (gestione della postura di sicurezza delle applicazioni) e di gestione delle vulnerabilità. DefectDojo orchestra test di sicurezza end-to-end, tracciamento delle vulnerabilità, deduplicazione, remediation e reporting.
Demo
Edizione Pro: pro.demo.defectdojo.com
OWASP Community Edition: demo.defectdojo.org
Entrambi gli ambienti demo possono essere consultati con nome utente admin e password 1Defectdojo@demo#appsec. Si prega di notare che le demo sono accessibili pubblicamente e vengono reimpostate ogni giorno. Non inserire dati sensibili nella demo. Un modo semplice per testare DefectDojo è caricare alcuni report di scansione di esempio.
Avvio rapido con Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Questa guida rapida farà quanto segue:
- Clonare il repository e cambiare directory
- Avviare l'applicazione
- Ottenere le credenziali di amministratore nei log dell'inizializzatore. La prima inizializzazione può richiedere fino a 3 minuti.
Se si esegue DefectDojo in modalità detached tramite docker compose up -d, ottenere le credenziali di amministratore dai log dell'inizializzatore con il comando seguente. Si prega di notare che l'inizializzatore può richiedere fino a 3 minuti per essere eseguito.
docker compose logs initializer | grep "Admin password:"
Documentazione
- Documentazione ufficiale
- API REST
- API client e wrapper
- Opzioni di autenticazione:
- Strumenti supportati
- Come scrivere la documentazione in locale
- Sviluppo
Opzioni di installazione supportate
- Pro - SaaS o self-hosted (tramite K8s o docker compose). Parla con il nostro team o iscriviti direttamente a SaaS
- OS - docker compose
Community, Partecipazione e Aggiornamenti
Scopri il nostro nuovo Portale della Community e unisciti alla community di DefectDojo su Slack!
Segui DefectDojo su LinkedIn, YouTube e X per aggiornamenti sulla piattaforma!
Contribuisci
Consulta le nostre linee guida per contribuire per dettagli e standard su come contribuire prima di considerare o inviare una pull request.
Edizione Pro
Passa a DefectDojo Pro! Pro trascende l'approccio fai-da-te dell'open source: una nuova interfaccia utente, gestione delle vulnerabilità basata sul rischio, scalabilità incredibile, connettori API, ServiceNow, GitHub, GitLab, Azure DevOps, arricchimento automatico dei dati, prioritizzazione e molto altro! Vedi tutti i fattori differenzianti in fondo alla nostra pagina dei prezzi: defectdojo.com/pricing.
In alternativa, per informazioni invia un'email a [email protected]
Chi siamo
DefectDojo è mantenuto da:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
I moderatori principali possono aiutarti con pull request o feedback sulle idee di sviluppo:
I moderatori possono aiutarti con pull request o feedback sulle idee di sviluppo:
- Blake Owens (@blakeaowens)
Hall of Fame
- Jannik Jürgens (@alles-klar) - Jannik è stato un collaboratore e moderatore di lunga data di DefectDojo e ha dato contributi significativi a molte aree della piattaforma. Jannik è stato determinante nel pionierismo e nell'ottimizzazione dei metodi di distribuzione.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn è stato moderatore principale per 3 anni. I contributi di Valentijn sono stati numerosi ed estesi. Ha riorganizzato, migliorato e ottimizzato molte parti del codice. Ha costantemente risposto a domande, fornito feedback sulle pull request e dato una mano ovunque fosse necessario.
- Fred Blaise (@madchap | LinkedIn) - Fred è stato moderatore principale durante un periodo critico per DefectDojo. Ha contribuito con codice, ha aiutato il team a rimanere organizzato e ha progettato importanti politiche e procedure.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron è stato a lungo collaboratore e utilizzatore di DefectDojo. Ha realizzato il secondo grande restyling dell'interfaccia utente e i suoi contributi includono miglioramenti all'automazione, integrazioni CI/CD, maggiori metadati a livello di prodotto e molti altri.
- Jay Paz (@jjpaz) – Jay è stato un manutentore di DefectDojo per anni. Ha eseguito il primo restyling dell'interfaccia utente di Dojo, ottimizzato la struttura e le funzionalità del codice e aggiunto numerosi miglioramenti.
- Charles Neill (@ccneill) – Charles è stato manutentore di DefectDojo per anni e ha scritto alcune delle funzionalità principali di Dojo.
Sicurezza
Segnala problemi di sicurezza tramite la nostra politica di divulgazione.
Licenza
DefectDojo è concesso in licenza sotto la Licenza BSD 3-Clause.




