Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
django-DefectDojo — Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM | Kitploit
Strumenti/GitHubGitHub/defectdojo/django-defectdojo
Scanner di VulnerabilitàPenetration TestingDevSecOps
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM

Vedi RepositorySito web
4.9k1.9k3 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DefectDojo

Open Source Security Index - Progetti di sicurezza open source in più rapida crescita

Progetto faro OWASP Versione GitHub Iscriviti su YouTube Segui su Twitter

Test unitari Test di integrazione Migliori pratiche CII

DefectDojo è uno strumento DevSecOps, ASPM (gestione della postura di sicurezza delle applicazioni) e di gestione delle vulnerabilità. DefectDojo orchestra test di sicurezza end-to-end, tracciamento delle vulnerabilità, deduplicazione, remediation e reporting.

Demo

Edizione Pro: pro.demo.defectdojo.com

OWASP Community Edition: demo.defectdojo.org

Entrambi gli ambienti demo possono essere consultati con nome utente admin e password 1Defectdojo@demo#appsec. Si prega di notare che le demo sono accessibili pubblicamente e vengono reimpostate ogni giorno. Non inserire dati sensibili nella demo. Un modo semplice per testare DefectDojo è caricare alcuni report di scansione di esempio.

Avvio rapido con Docker Compose

root@kitploit:~
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

Questa guida rapida farà quanto segue:

  • Clonare il repository e cambiare directory
  • Avviare l'applicazione
  • Ottenere le credenziali di amministratore nei log dell'inizializzatore. La prima inizializzazione può richiedere fino a 3 minuti.

Se si esegue DefectDojo in modalità detached tramite docker compose up -d, ottenere le credenziali di amministratore dai log dell'inizializzatore con il comando seguente. Si prega di notare che l'inizializzatore può richiedere fino a 3 minuti per essere eseguito.

docker compose logs initializer | grep "Admin password:"

Documentazione

  • Documentazione ufficiale
  • API REST
  • API client e wrapper
  • Opzioni di autenticazione:
    • OAuth2/SAML2
    • LDAP
  • Strumenti supportati
  • Come scrivere la documentazione in locale
  • Sviluppo

Opzioni di installazione supportate

  • Pro - SaaS o self-hosted (tramite K8s o docker compose). Parla con il nostro team o iscriviti direttamente a SaaS
  • OS - docker compose

Community, Partecipazione e Aggiornamenti

Dojo Slack LinkedIn Twitter YouTube

Scopri il nostro nuovo Portale della Community e unisciti alla community di DefectDojo su Slack!

Segui DefectDojo su LinkedIn, YouTube e X per aggiornamenti sulla piattaforma!

Contribuisci

Consulta le nostre linee guida per contribuire per dettagli e standard su come contribuire prima di considerare o inviare una pull request.

Edizione Pro

Passa a DefectDojo Pro! Pro trascende l'approccio fai-da-te dell'open source: una nuova interfaccia utente, gestione delle vulnerabilità basata sul rischio, scalabilità incredibile, connettori API, ServiceNow, GitHub, GitLab, Azure DevOps, arricchimento automatico dei dati, prioritizzazione e molto altro! Vedi tutti i fattori differenzianti in fondo alla nostra pagina dei prezzi: defectdojo.com/pricing.

In alternativa, per informazioni invia un'email a [email protected]

Chi siamo

DefectDojo è mantenuto da:

  • Greg Anderson (@devGregA | LinkedIn)
  • Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)

I moderatori principali possono aiutarti con pull request o feedback sulle idee di sviluppo:

  • Cody Maffucci (@Maffooch | LinkedIn)

I moderatori possono aiutarti con pull request o feedback sulle idee di sviluppo:

  • Blake Owens (@blakeaowens)

Hall of Fame

  • Jannik Jürgens (@alles-klar) - Jannik è stato un collaboratore e moderatore di lunga data di DefectDojo e ha dato contributi significativi a molte aree della piattaforma. Jannik è stato determinante nel pionierismo e nell'ottimizzazione dei metodi di distribuzione.
  • Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn è stato moderatore principale per 3 anni. I contributi di Valentijn sono stati numerosi ed estesi. Ha riorganizzato, migliorato e ottimizzato molte parti del codice. Ha costantemente risposto a domande, fornito feedback sulle pull request e dato una mano ovunque fosse necessario.
  • Fred Blaise (@madchap | LinkedIn) - Fred è stato moderatore principale durante un periodo critico per DefectDojo. Ha contribuito con codice, ha aiutato il team a rimanere organizzato e ha progettato importanti politiche e procedure.
  • Aaron Weaver (@aaronweaver | LinkedIn) - Aaron è stato a lungo collaboratore e utilizzatore di DefectDojo. Ha realizzato il secondo grande restyling dell'interfaccia utente e i suoi contributi includono miglioramenti all'automazione, integrazioni CI/CD, maggiori metadati a livello di prodotto e molti altri.
  • Jay Paz (@jjpaz) – Jay è stato un manutentore di DefectDojo per anni. Ha eseguito il primo restyling dell'interfaccia utente di Dojo, ottimizzato la struttura e le funzionalità del codice e aggiunto numerosi miglioramenti.
  • Charles Neill (@ccneill) – Charles è stato manutentore di DefectDojo per anni e ha scritto alcune delle funzionalità principali di Dojo.

Sicurezza

Segnala problemi di sicurezza tramite la nostra politica di divulgazione.

Licenza

DefectDojo è concesso in licenza sotto la Licenza BSD 3-Clause.

Scarica lo strumento