
オープンソースの統合脆弱性管理、DevSecOps、およびASPM
DefectDojo は、DevSecOps、ASPM(アプリケーションセキュリティポスチャ管理)、および脆弱性管理ツールです。DefectDojo は、エンドツーエンドのセキュリティテスト、脆弱性追跡、重複排除、修復、およびレポート作成を統括します。
Pro Edition: pro.demo.defectdojo.com
OWASP Community Edition: demo.defectdojo.org
どちらのデモ環境にも、ユーザー名 admin とパスワード 1Defectdojo@demo#appsec でログインできます。デモは公開されており、毎日リセットされることに注意してください。デモに機密データを入れないでください。DefectDojo をテストする簡単な方法は、サンプルスキャンレポートをアップロードすることです。
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
このクイックスタートガイドでは、以下のことを行います。
docker compose up -d を使用して DefectDojo をデタッチモードで実行する場合、以下のコマンドで初期化ログから管理者認証情報を取得してください。初期化には最大3分かかることに注意してください。
docker compose logs initializer | grep "Admin password:"
新しいコミュニティポータルをチェックして、Slack で DefectDojo コミュニティに参加してください!
LinkedIn、YouTube、X で DefectDojo をフォローして、プラットフォームの最新情報を入手してください!
プルリクエストを検討または提出する前に、コントリビューションガイドラインをご覧いただき、詳細と基準をご確認ください。
DefectDojo Pro にアップグレード! Pro はオープンソースの DIY アプローチを超えます:新しいUI、リスクベースの脆弱性管理、信じられないほどのスケーラビリティ、API コネクタ、ServiceNow、GitHub、GitLab、Azure DevOps、自動データエンリッチメント、優先順位付けなど! すべての差別化要因は価格ページの下部をご覧ください:defectdojo.com/pricing。
あるいは、情報については [email protected] までメールをお送りください。
DefectDojo は以下のメンバーによって維持されています:
コアモデレーターは、プルリクエストや開発アイデアへのフィードバックを支援します:
モデレーターは、プルリクエストや開発アイデアへのフィードバックを支援します:
セキュリティの問題は、開示ポリシーに従って報告してください。
DefectDojo は BSD 3-Clause License の下でライセンスされています。