
오픈소스 통합 취약점 관리, DevSecOps 및 ASPM
# DefectDojo
<table>
<tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
<th>
<a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
<img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
</a>
</th>
<th>
<p>
<a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
<a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
<a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&label=Follow" alt="Twitter Follow"></a>
</p>
<p>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
<a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
<a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
</p>
</th>
</tr>
</table>
[DefectDojo](https://www.defectdojo.com/)는 DevSecOps, ASPM(애플리케이션 보안 상태 관리) 및 취약점 관리 도구입니다. DefectDojo는 엔드투엔드 보안 테스트, 취약점 추적, 중복 제거, 교정 및 보고를 조율합니다.
## 데모
Pro 에디션: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)
OWASP 커뮤니티 에디션: [demo.defectdojo.org](https://demo.defectdojo.org)
두 데모 환경 모두 사용자 이름 `admin`과 비밀번호 `1Defectdojo@demo#appsec`로 로그인할 수 있습니다. 데모는 공개적으로 접근 가능하며 매일 초기화됩니다. 데모에 민감한 데이터를 넣지 마십시오. DefectDojo를 테스트하는 쉬운 방법은 [샘플 스캔 보고서](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans)를 업로드하는 것입니다.
## Docker Compose 빠른 시작
```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```
이 빠른 시작 가이드는 다음을 수행합니다
- 저장소를 복제하고 디렉터리를 변경합니다
- 애플리케이션을 시작합니다
- 초기화 로그에서 관리자 자격 증명을 확인합니다. 최초 초기화는 실행하는 데 최대 3분이 걸릴 수 있습니다.
`docker compose up -d`를 통해 분리 모드로 DefectDojo를 실행하는 경우, 아래 명령으로 초기화 로그에서 관리자 자격 증명을 확인하십시오. 초기화는 실행하는 데 최대 3분이 걸릴 수 있습니다.
`docker compose logs initializer | grep "Admin password:"`
## 문서
* [공식 문서](https://docs.defectdojo.com/)
* [REST API](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [클라이언트 API 및 래퍼](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* 인증: 오픈 소스에서는 로컬 계정을 사용합니다. [SSO(SAML, OIDC, OAuth), LDAP 및 MFA](https://docs.defectdojo.com/admin/sso/)는 DefectDojo Pro 기능입니다.
* [지원되는 도구](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [로컬에서 문서 작성하는 방법](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [개발](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)
## 지원되는 설치 옵션
* Pro - SaaS 또는 자체 호스팅(K8s 또는 docker compose 사용). [팀에 문의하기](https://defectdojo.com/contact) 또는 [월 $100부터 Pro 이용하기](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)
## 커뮤니티, 참여 및 업데이트
[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)
새로운 [커뮤니티 포털](https://community-defectdojo.tightknit.community/)을 확인하고 [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)에서 DefectDojo 커뮤니티에 참여하세요!
플랫폼 업데이트를 위해 [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) 및 [X](https://twitter.com/defectdojo)에서 DefectDojo를 팔로우하세요!
## 기여
풀 리퀘스트를 고려하거나 제출하기 __전에__ 기여에 대한 세부 사항과 표준은 [기여 가이드라인](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md)을 참조하십시오.
프로젝트에 참여하는 모든 사람은 [행동 강령](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md)을 따릅니다.
## Pro 에디션
[DefectDojo Pro로 업그레이드하세요!](https://defectdojo.com/pricing) Pro는 오픈 소스의 직접 구축 방식(diy)을 뛰어넘습니다: 새로운 UI, 위험 기반 취약점 관리, 놀라운 확장성, API 커넥터, ServiceNow, GitHub, GitLab, Azure DevOps, 자동 데이터 강화, 우선순위 지정 등! 모든 차별점은 가격 페이지 하단에서 확인하세요: [defectdojo.com/pricing](https://defectdojo.com/pricing).
또는 정보가 필요하시면 [email protected]으로 이메일을 보내주세요.
## 회사 소개
DefectDojo는 다음 사람들이 유지 관리합니다:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
[@matt_tesauro](https://twitter.com/matt_tesauro))
핵심 중재자는 풀 리퀘스트 또는 개발 아이디어에 대한 피드백을 도와드릴 수 있습니다:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))
중재자는 풀 리퀘스트 또는 개발 아이디어에 대한 피드백을 도와드릴 수 있습니다:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))
## 명예의 전당
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik은 오랫동안
DefectDojo의 기여자이자 중재자였으며 플랫폼의 여러 영역에 상당한 기여를 했습니다. Jannik은 배포 방법을 개척하고 최적화하는 데 중요한 역할을 했습니다.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
[Sponsor](https://github.com/sponsors/valentijnscholten) |
[LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn은 3년 동안 핵심 중재자로 활동했습니다.
Valentijn의 기여는 많고 광범위했습니다. 그는 코드베이스의 여러 부분을 개편, 개선 및 최적화했습니다. 그는 지속적으로 질문에 답하고, 풀 리퀘스트에 피드백을 제공하며, 필요한 곳 어디든 도움의 손길을 내밀었습니다.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred는
DefectDojo에 중요한 시기에 핵심 중재자로 활동했습니다. 그는 코드를 기여하고, 팀이 체계적으로 유지되도록 도왔으며, 중요한 정책과 절차를 설계했습니다.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
Aaron은 오랫동안 DefectDojo의 기여자이자 사용자였습니다. 그는 두 번째 주요 UI 개편을 수행했으며 그의 기여에는 자동화 개선, CI/CD 참여, 제품 수준의 메타데이터 증가 등이 포함됩니다.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay는 수년간 DefectDojo의
유지 관리자였습니다. 그는 Dojo의 첫 번째 UI 개편을 수행하고 코드 구조/기능을 최적화했으며 수많은 개선 사항을 추가했습니다.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles는 수년간 DefectDojo의
유지 관리자로 활동하며 Dojo의 핵심 기능 일부를 작성했습니다.
## 보안
보안 문제는 [공개 정책](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md)을 통해 보고해 주십시오.
## 라이선스
DefectDojo는 [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)에 따라 라이선스가 부여됩니다.