
오픈소스 통합 취약점 관리, DevSecOps 및 ASPM
DefectDojo는 DevSecOps, ASPM(애플리케이션 보안 상태 관리) 및 취약점 관리 도구입니다. DefectDojo는 종단 간 보안 테스트, 취약점 추적, 중복 제거, 수정 및 보고를 조정합니다.
Pro 에디션: pro.demo.defectdojo.com
OWASP 커뮤니티 에디션: demo.defectdojo.org
두 데모 환경 모두 사용자 이름 admin과 비밀번호 1Defectdojo@demo#appsec으로 로그인할 수 있습니다. 데모는 공개적으로 액세스 가능하며 매일 초기화됩니다. 데모에 민감한 데이터를 넣지 마십시오. DefectDojo를 테스트하는 쉬운 방법은 샘플 스캔 보고서를 업로드하는 것입니다.
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
이 빠른 시작 가이드는 다음을 수행합니다.
docker compose up -d를 통해 분리 모드로 DefectDojo를 실행하는 경우, 아래 명령으로 초기화 로그에서 관리자 자격 증명을 얻을 수 있습니다. 초기화는 최대 3분까지 소요될 수 있습니다.
docker compose logs initializer | grep "Admin password:"
새로운 커뮤니티 포털을 확인하고 Slack에서 DefectDojo 커뮤니티에 참여하세요!
LinkedIn, YouTube, X에서 DefectDojo를 팔로우하여 플랫폼 업데이트를 받아보세요!
풀 리퀘스트를 고려하거나 제출하기 전에 기여 가이드라인과 표준에 대한 자세한 내용은 기여 가이드라인을 참조하세요.
DefectDojo Pro로 업그레이드! Pro는 오픈소스의 DIY 방식을 뛰어넘습니다. 새로운 UI, 위험 기반 취약점 관리, 놀라운 확장성, API 커넥터, ServiceNow, GitHub, GitLab, Azure DevOps, 자동 데이터 보강, 우선순위 지정 등! 모든 차별점은 가격 페이지 하단에서 확인하세요: defectdojo.com/pricing.
또는 정보 문의는 [email protected]으로 이메일을 보내주세요.
DefectDojo는 다음 사람들이 유지 관리합니다:
핵심 중재자(Core Moderators)는 풀 리퀘스트나 개발 아이디어에 대한 피드백을 도와줄 수 있습니다:
중재자(Moderators)는 풀 리퀘스트나 개발 아이디어에 대한 피드백을 도와줄 수 있습니다:
보안 문제는 공개 정책을 통해 보고해 주세요.
DefectDojo는 BSD 3-Clause 라이선스에 따라 라이선스가 부여됩니다.