Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
django-DefectDojo — Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM | Kitploit
Strumenti/GitHubGitHub/defectdojo/django-defectdojo
Scanner di VulnerabilitàPenetration TestingDevSecOpsTop in DevSecOps n.17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM

Vedi Repository
4.9k1.9k733 giorni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DefectDojo

Open Source Security Index - Fastest Growing Open Source Security Projects

OWASP Flagship GitHub release YouTube Subscribe Twitter Follow

Unit Tests Integration Tests CII Best Practices

DefectDojo è uno strumento DevSecOps, ASPM (application security posture management) e di vulnerability management. DefectDojo orchestra test di sicurezza end-to-end, tracciamento delle vulnerabilità, deduplicazione, remediation e reporting.

Demo

Pro Edition: pro.demo.defectdojo.com

OWASP Community Edition: demo.defectdojo.org

È possibile accedere a entrambi gli ambienti demo con username admin e password 1Defectdojo@demo#appsec. Si noti che le demo sono accessibili pubblicamente e vengono reimpostate ogni giorno. Non inserire dati sensibili nella demo. Un modo semplice per testare DefectDojo è caricare alcuni report di scansione di esempio.

Avvio rapido con Docker Compose

git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

Questa guida di avvio rapido eseguirà le seguenti operazioni

  • Clona il repository e cambia directory
  • Avvia l'applicazione
  • Ottiene le credenziali admin nei log dell'initializer. La prima inizializzazione può richiedere fino a 3 minuti.

se si esegue DefectDojo in modalità detached tramite docker compose up -d, ottenere le credenziali admin dai log dell'initializer con il comando seguente. Si noti che l'initializer può richiedere fino a 3 minuti.

docker compose logs initializer | grep "Admin password:"

Documentazione

  • Documentazione ufficiale
  • REST APIs
  • Client APIs e Wrapper
  • Opzioni di autenticazione:
    • OAuth2/SAML2
    • LDAP
  • Strumenti supportati
  • Come scrivere la documentazione in locale
  • Sviluppo

Opzioni di installazione supportate

  • Pro - SaaS o self-hosted (tramite K8s o docker compose). Parla con il nostro team o ottieni Pro da $100/mese
  • OS - docker compose

Community, Come Partecipare e Aggiornamenti

Dojo Slack LinkedIn Twitter Youtube

Scopri il nostro nuovo Community Portal e unisciti alla community di DefectDojo su Slack!

Segui DefectDojo su LinkedIn, YouTube e X per gli aggiornamenti della piattaforma!

Contribuire

Consulta le nostre linee guida per i contributi per dettagli e standard su come contribuire prima di considerare o inviare una pull request.

Pro Edition

Passa a DefectDojo Pro! Pro supera l'approccio fai-da-te dell'open-source: una nuova UI, gestione delle vulnerabilità basata sul rischio, scalabilità incredibile, connettori API, ServiceNow, GitHub, GitLab, Azure DevOps, arricchimento automatico dei dati, prioritizzazione e altro ancora! Scopri tutti gli elementi distintivi in fondo alla nostra pagina dei prezzi: defectdojo.com/pricing.

In alternativa, per informazioni scrivi a [email protected]

Chi siamo

DefectDojo è mantenuto da:

  • Greg Anderson (@devGregA | LinkedIn)
  • Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)

I Core Moderator possono aiutarti con pull request o feedback sulle idee di sviluppo:

  • Cody Maffucci (@Maffooch | LinkedIn)

I Moderator possono aiutarti con pull request o feedback sulle idee di sviluppo:

  • Blake Owens (@blakeaowens)
Scarica lo strumento