
django-DefectDojo v3.3.100
오픈소스 통합 취약점 관리, DevSecOps 및 ASPM
DefectDojo
|
|
|---|
DefectDojo는 DevSecOps, ASPM(애플리케이션 보안 상태 관리) 및 취약점 관리 도구입니다. DefectDojo는 엔드투엔드 보안 테스트, 취약점 추적, 중복 제거, 교정 및 보고를 조율합니다.
데모
Pro 에디션: pro.demo.defectdojo.com
OWASP 커뮤니티 에디션: demo.defectdojo.org
두 데모 환경 모두 사용자 이름 admin과 비밀번호 1Defectdojo@demo#appsec로 로그인할 수 있습니다. 데모는 공개적으로 접근 가능하며 매일 초기화됩니다. 데모에 민감한 데이터를 넣지 마십시오. DefectDojo를 테스트하는 쉬운 방법은 샘플 스캔 보고서를 업로드하는 것입니다.
Docker Compose 빠른 시작
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
이 빠른 시작 가이드는 다음을 수행합니다
- 저장소를 복제하고 디렉터리를 변경합니다
- 애플리케이션을 시작합니다
- 초기화 로그에서 관리자 자격 증명을 확인합니다. 최초 초기화는 실행하는 데 최대 3분이 걸릴 수 있습니다.
docker compose up -d를 통해 분리 모드로 DefectDojo를 실행하는 경우, 아래 명령으로 초기화 로그에서 관리자 자격 증명을 확인하십시오. 초기화는 실행하는 데 최대 3분이 걸릴 수 있습니다.
docker compose logs initializer | grep "Admin password:"
문서
- 공식 문서
- REST API
- 클라이언트 API 및 래퍼
- 인증: 오픈 소스에서는 로컬 계정을 사용합니다. SSO(SAML, OIDC, OAuth), LDAP 및 MFA는 DefectDojo Pro 기능입니다.
- 지원되는 도구
- 로컬에서 문서 작성하는 방법
- 개발
지원되는 설치 옵션
- Pro - SaaS 또는 자체 호스팅(K8s 또는 docker compose 사용). 팀에 문의하기 또는 월 $100부터 Pro 이용하기
- OS - docker compose
커뮤니티, 참여 및 업데이트
새로운 커뮤니티 포털을 확인하고 Slack에서 DefectDojo 커뮤니티에 참여하세요!
플랫폼 업데이트를 위해 LinkedIn, YouTube 및 X에서 DefectDojo를 팔로우하세요!
기여
풀 리퀘스트를 고려하거나 제출하기 전에 기여에 대한 세부 사항과 표준은 기여 가이드라인을 참조하십시오.
프로젝트에 참여하는 모든 사람은 행동 강령을 따릅니다.
Pro 에디션
DefectDojo Pro로 업그레이드하세요! Pro는 오픈 소스의 직접 구축 방식(diy)을 뛰어넘습니다: 새로운 UI, 위험 기반 취약점 관리, 놀라운 확장성, API 커넥터, ServiceNow, GitHub, GitLab, Azure DevOps, 자동 데이터 강화, 우선순위 지정 등! 모든 차별점은 가격 페이지 하단에서 확인하세요: defectdojo.com/pricing.
또는 정보가 필요하시면 [email protected]으로 이메일을 보내주세요.
회사 소개
DefectDojo는 다음 사람들이 유지 관리합니다:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
핵심 중재자는 풀 리퀘스트 또는 개발 아이디어에 대한 피드백을 도와드릴 수 있습니다:
중재자는 풀 리퀘스트 또는 개발 아이디어에 대한 피드백을 도와드릴 수 있습니다:
- Blake Owens (@blakeaowens)
명예의 전당
- Jannik Jürgens (@alles-klar) - Jannik은 오랫동안 DefectDojo의 기여자이자 중재자였으며 플랫폼의 여러 영역에 상당한 기여를 했습니다. Jannik은 배포 방법을 개척하고 최적화하는 데 중요한 역할을 했습니다.
- Valentijn Scholten (@valentijnscholten | Sponsor | LinkedIn) - Valentijn은 3년 동안 핵심 중재자로 활동했습니다. Valentijn의 기여는 많고 광범위했습니다. 그는 코드베이스의 여러 부분을 개편, 개선 및 최적화했습니다. 그는 지속적으로 질문에 답하고, 풀 리퀘스트에 피드백을 제공하며, 필요한 곳 어디든 도움의 손길을 내밀었습니다.
- Fred Blaise (@madchap | LinkedIn) - Fred는 DefectDojo에 중요한 시기에 핵심 중재자로 활동했습니다. 그는 코드를 기여하고, 팀이 체계적으로 유지되도록 도왔으며, 중요한 정책과 절차를 설계했습니다.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron은 오랫동안 DefectDojo의 기여자이자 사용자였습니다. 그는 두 번째 주요 UI 개편을 수행했으며 그의 기여에는 자동화 개선, CI/CD 참여, 제품 수준의 메타데이터 증가 등이 포함됩니다.
- Jay Paz (@jjpaz) – Jay는 수년간 DefectDojo의 유지 관리자였습니다. 그는 Dojo의 첫 번째 UI 개편을 수행하고 코드 구조/기능을 최적화했으며 수많은 개선 사항을 추가했습니다.
- Charles Neill (@ccneill) – Charles는 수년간 DefectDojo의 유지 관리자로 활동하며 Dojo의 핵심 기능 일부를 작성했습니다.




