Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
django-DefectDojo — Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM | Kitploit
Strumenti/GitHubGitHub/defectdojo/django-defectdojo
Scanner di VulnerabilitàPenetration TestingDevSecOpsTop in DevSecOps n.17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM

Vedi Repository
4.9k1.9k8015h 46m faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) è uno strumento DevSecOps, ASPM (application security posture management) e
di vulnerability management. DefectDojo orchestra test di sicurezza end-to-end, tracciamento delle vulnerabilità,
deduplicazione, remediation e reporting.

## Demo

Pro Edition: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

OWASP Community Edition: [demo.defectdojo.org](https://demo.defectdojo.org)

È possibile accedere a entrambi gli ambienti demo con username `admin` e password `1Defectdojo@demo#appsec`. Si noti che le demo sono accessibili pubblicamente
e vengono reimpostate ogni giorno. Non inserire dati sensibili nella demo. Un modo semplice per testare DefectDojo è caricare alcuni [report di scansione di esempio](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).

## Avvio rapido con Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

Questa guida di avvio rapido eseguirà le seguenti operazioni

- Clona il repository e cambia directory
- Avvia l'applicazione
- Ottiene le credenziali admin nei log dell'initializer. La prima inizializzazione può richiedere fino a 3 minuti.


se si esegue DefectDojo in modalità detached tramite `docker compose up -d`, ottenere le credenziali admin dai log dell'initializer con il comando seguente. Si noti che l'initializer può richiedere fino a 3 minuti.

`docker compose logs initializer | grep "Admin password:"`

## Documentazione

* [Documentazione ufficiale](https://docs.defectdojo.com/)
* [REST APIs](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [Client APIs e Wrapper](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Autenticazione: account locali in Open Source. [SSO (SAML, OIDC, OAuth), LDAP e MFA](https://docs.defectdojo.com/admin/sso/) sono funzionalità di DefectDojo Pro.
* [Strumenti supportati](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Come scrivere la documentazione in locale](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Sviluppo](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## Opzioni di installazione supportate

* Pro - SaaS o self-hosted (tramite K8s o docker compose). [Parla con il nostro team](https://defectdojo.com/contact) o [ottieni Pro da $100/mese](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## Community, come partecipare e aggiornamenti

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

Dai un'occhiata al nostro nuovo [Community Portal](https://community-defectdojo.tightknit.community/) e unisciti alla community di DefectDojo su [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)!

Segui DefectDojo su [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) e [X](https://twitter.com/defectdojo) per gli aggiornamenti della piattaforma!

## Contribuire

Consulta le nostre [linee guida per i contributi](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) per dettagli e standard su come contribuire __prima__ di considerare o inviare una pull request.

Tutti coloro che prendono parte al progetto seguono il [Codice di Condotta](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## Pro Edition

[Passa a DefectDojo Pro!](https://defectdojo.com/pricing) Pro supera l'approccio fai-da-te dell'open-source: una nuova UI, gestione delle vulnerabilità basata sul rischio, scalabilità incredibile, connettori API, ServiceNow, GitHub, GitLab, Azure DevOps, arricchimento automatico dei dati, prioritizzazione e altro ancora! Scopri tutti gli elementi distintivi in fondo alla nostra pagina dei prezzi: [defectdojo.com/pricing](https://defectdojo.com/pricing).

In alternativa, per informazioni scrivi a [email protected]

## Chi siamo

DefectDojo è mantenuto da:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

I Core Moderator possono aiutarti con pull request o feedback sulle idee di sviluppo:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

I Moderator possono aiutarti con pull request o feedback sulle idee di sviluppo:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## Hall of Fame
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik è stato un contributor e moderatore di lunga data per
  DefectDojo e ha dato contributi significativi a molte aree della piattaforma. Jannik è stato determinante nel pionierizzare
  e ottimizzare i metodi di deployment.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Sponsor](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn ha ricoperto il ruolo di core moderator per 3 anni.
  I contributi di Valentijn sono stati numerosi ed estesi. Ha rivisto, migliorato e ottimizzato molte parti del
  codebase. Ha costantemente risposto a domande, fornito feedback sulle pull request e dato una mano ovunque
  ce ne fosse bisogno.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
  ha ricoperto il ruolo di core moderator in un momento critico per DefectDojo. Ha contribuito al codice, aiutato il team a restare organizzato
  e progettato importanti policy e procedure.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
  Aaron è stato un contributor e utente di DefectDojo di lunga data. Ha realizzato la seconda grande revisione della UI e i suoi
  contributi includono miglioramenti all'automazione, engagement CI/CD, maggiori metadati a livello di prodotto e molti
  altri.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay è stato un
  maintainer di DefectDojo per anni. Ha eseguito la prima revisione della UI di Dojo, ottimizzato la struttura/le funzionalità del codice e aggiunto numerosi miglioramenti.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles ha ricoperto il ruolo di
    maintainer di DefectDojo per anni e ha scritto alcune delle funzionalità principali di Dojo.


## Sicurezza

Segnala i problemi di sicurezza tramite la nostra [policy di divulgazione](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).

## Licenza

DefectDojo è distribuito sotto la [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)
Scarica lo strumento