
オープンソースの統合脆弱性管理、DevSecOps、およびASPM
|
|
|---|
DefectDojo は、DevSecOps、ASPM(アプリケーションセキュリティポスチャ管理)、および脆弱性管理ツールです。DefectDojo は、エンドツーエンドのセキュリティテスト、脆弱性の追跡、重複排除、修復、およびレポート作成をオーケストレーションします。
Pro エディション: pro.demo.defectdojo.com
OWASP コミュニティエディション: demo.defectdojo.org
どちらのデモ環境も、ユーザー名 admin、パスワード 1Defectdojo@demo#appsec でログインできます。デモは公開されており、毎日リセットされることにご注意ください。デモに機密データを入れないでください。DefectDojo をテストする簡単な方法は、いくつかのサンプルスキャンレポートをアップロードすることです。
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
このクイックスタートガイドでは、以下を実行します
docker compose up -d で DefectDojo をデタッチモードで実行している場合は、以下のコマンドで初期化ログから管理者認証情報を取得してください。初期化には最大 3 分かかることがありますのでご注意ください。
docker compose logs initializer | grep "Admin password:"
新しいコミュニティポータルをチェックして、Slack で DefectDojo コミュニティに参加しましょう!
プラットフォームのアップデートについては、LinkedIn、YouTube、X で DefectDojo をフォローしてください!
プルリクエストを検討または送信する 前に、コントリビューションの詳細と基準についてコントリビューションガイドラインをご覧ください。
DefectDojo Pro にアップグレードしましょう! Pro は、オープンソースの DIY アプローチを超越します。新しい UI、リスクベースの脆弱性管理、信じられないほどのスケーラビリティ、API コネクタ、ServiceNow、GitHub、GitLab、Azure DevOps、自動データエンリッチメント、優先順位付けなどが含まれます!すべての違いについては、価格ページの下部をご覧ください: defectdojo.com/pricing。
あるいは、詳細については [email protected] までメールでお問い合わせください。
DefectDojo は以下によって維持されています:
コアモデレーターは、プルリクエストや開発アイデアに関するフィードバックを支援できます:
モデレーターは、プルリクエストや開発アイデアに関するフィードバックを支援できます: