
django-DefectDojo v3.3.100
Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM
DefectDojo
DefectDojo è uno strumento DevSecOps, ASPM (application security posture management) e di vulnerability management. DefectDojo orchestra test di sicurezza end-to-end, tracciamento delle vulnerabilità, deduplicazione, remediation e reporting.
Demo
Pro Edition: pro.demo.defectdojo.com
OWASP Community Edition: demo.defectdojo.org
È possibile accedere a entrambi gli ambienti demo con username admin e password 1Defectdojo@demo#appsec. Si noti che le demo sono accessibili pubblicamente
e vengono reimpostate ogni giorno. Non inserire dati sensibili nella demo. Un modo semplice per testare DefectDojo è caricare alcuni report di scansione di esempio.
Avvio rapido con Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Questa guida di avvio rapido eseguirà le seguenti operazioni
- Clona il repository e cambia directory
- Avvia l'applicazione
- Ottiene le credenziali admin nei log dell'initializer. La prima inizializzazione può richiedere fino a 3 minuti.
se si esegue DefectDojo in modalità detached tramite docker compose up -d, ottenere le credenziali admin dai log dell'initializer con il comando seguente. Si noti che l'initializer può richiedere fino a 3 minuti.
docker compose logs initializer | grep "Admin password:"
Documentazione
- Documentazione ufficiale
- REST APIs
- Client APIs e Wrapper
- Opzioni di autenticazione:
- Strumenti supportati
- Come scrivere la documentazione in locale
- Sviluppo
Opzioni di installazione supportate
- Pro - SaaS o self-hosted (tramite K8s o docker compose). Parla con il nostro team o ottieni Pro da $100/mese
- OS - docker compose
Community, Come Partecipare e Aggiornamenti
Scopri il nostro nuovo Community Portal e unisciti alla community di DefectDojo su Slack!
Segui DefectDojo su LinkedIn, YouTube e X per gli aggiornamenti della piattaforma!
Contribuire
Consulta le nostre linee guida per i contributi per dettagli e standard su come contribuire prima di considerare o inviare una pull request.
Pro Edition
Passa a DefectDojo Pro! Pro supera l'approccio fai-da-te dell'open-source: una nuova UI, gestione delle vulnerabilità basata sul rischio, scalabilità incredibile, connettori API, ServiceNow, GitHub, GitLab, Azure DevOps, arricchimento automatico dei dati, prioritizzazione e altro ancora! Scopri tutti gli elementi distintivi in fondo alla nostra pagina dei prezzi: defectdojo.com/pricing.
In alternativa, per informazioni scrivi a [email protected]
Chi siamo
DefectDojo è mantenuto da:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
I Core Moderator possono aiutarti con pull request o feedback sulle idee di sviluppo:
I Moderator possono aiutarti con pull request o feedback sulle idee di sviluppo:
- Blake Owens (@blakeaowens)
Hall of Fame
- Jannik Jürgens (@alles-klar) - Jannik è stato un contributor e moderatore di lunga data per DefectDojo e ha dato contributi significativi in molte aree della piattaforma. Jannik è stato determinante nel pionierizzare e ottimizzare i metodi di deployment.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn ha ricoperto il ruolo di core moderator per 3 anni. I contributi di Valentijn sono stati numerosi ed estesi. Ha revisionato, migliorato e ottimizzato molte parti del codebase. Ha costantemente risposto a domande, fornito feedback sulle pull request e dato una mano ovunque ce ne fosse bisogno.
- Fred Blaise (@madchap | LinkedIn) - Fred ha ricoperto il ruolo di core moderator in un momento critico per DefectDojo. Ha contribuito al codice, aiutato il team a restare organizzato, e progettato importanti policy e procedure.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron è stato un contributor e utente di DefectDojo di lunga data. Ha realizzato la seconda grande revisione della UI e i suoi contributi includono miglioramenti all'automazione, engagement CI/CD, maggiori metadati a livello di prodotto e molti altri ancora.
- Jay Paz (@jjpaz) – Jay è stato un maintainer di DefectDojo per anni. Ha eseguito la prima revisione della UI di Dojo, ottimizzato la struttura/le funzionalità del codice e aggiunto numerosi miglioramenti.
- Charles Neill (@ccneill) – Charles ha ricoperto il ruolo di maintainer di DefectDojo per anni e ha scritto alcune delle funzionalità principali di Dojo.
Sicurezza
Segnala i problemi di sicurezza tramite la nostra policy di divulgazione.
Licenza
DefectDojo è distribuito sotto la BSD 3-Clause License




