
django-DefectDojo v3.2.201
Gerenciamento Unificado de Vulnerabilidades de Código Aberto, DevSecOps e ASPM
DefectDojo
DefectDojo é uma ferramenta de DevSecOps, ASPM (gerenciamento de postura de segurança de aplicações) e gerenciamento de vulnerabilidades. O DefectDojo orquestra testes de segurança de ponta a ponta, rastreamento de vulnerabilidades, deduplicação, remediação e emissão de relatórios.
Demonstração
Edição Pro: pro.demo.defectdojo.com
Edição Comunitária OWASP: demo.defectdojo.org
Ambos os ambientes de demonstração podem ser acessados com o nome de usuário admin e senha 1Defectdojo@demo#appsec. Observe que as demonstrações são publicamente acessíveis e são reiniciadas todos os dias. Não coloque dados sensíveis na demonstração. Uma maneira fácil de testar o DefectDojo é fazer upload de alguns relatórios de varredura de exemplo.
Início rápido com Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Este guia de início rápido fará o seguinte:
- Clonar o repositório e mudar de diretório
- Iniciar a aplicação
- Obter as credenciais de administrador nos logs do inicializador. A primeira inicialização pode levar até 3 minutos para ser concluída.
Se estiver executando o DefectDojo em modo destacado via docker compose up -d, obtenha as credenciais de administrador dos logs do inicializador com o comando abaixo. Observe que o inicializador pode levar até 3 minutos para ser executado.
docker compose logs initializer | grep "Admin password:"
Documentação
- Documentação Oficial
- APIs REST
- APIs de Cliente e Wrappers
- Opções de autenticação:
- Ferramentas Suportadas
- Como Escrever Documentação Localmente
- Desenvolvimento
Opções de Instalação Suportadas
- Pro - SaaS ou auto-hospedado (via K8s ou docker compose). Fale com nossa equipe ou inscreva-se para SaaS diretamente
- OS - docker compose
Comunidade, Como Participar e Atualizações
Confira nosso novo Portal da Comunidade e junte-se à comunidade DefectDojo no Slack!
Siga o DefectDojo no LinkedIn, YouTube e X para atualizações da plataforma!
Contribuindo
Por favor, veja nossas diretrizes de contribuição para detalhes e padrões sobre contribuição antes de considerar ou enviar um pull request.
Edição Pro
Atualize para o DefectDojo Pro! O Pro transcende a abordagem "faça você mesmo" do código aberto: uma nova interface, gerenciamento de vulnerabilidades baseado em risco, escalabilidade incrível, conectores de API, ServiceNow, GitHub, GitLab, Azure DevOps, enriquecimento automático de dados, priorização e muito mais! Veja todos os diferenciais no final da nossa página de preços: defectdojo.com/pricing.
Alternativamente, para informações, envie um e-mail para [email protected]
Sobre Nós
O DefectDojo é mantido por:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
Moderadores principais podem ajudá-lo com pull requests ou feedback sobre ideias de desenvolvimento:
Moderadores podem ajudá-lo com pull requests ou feedback sobre ideias de desenvolvimento:
- Blake Owens (@blakeaowens)
Hall da Fama
- Jannik Jürgens (@alles-klar) - Jannik foi um colaborador e moderador de longa data do DefectDojo e fez contribuições significativas em muitas áreas da plataforma. Ele foi fundamental na pioneiria e otimização de métodos de implantação.
- Valentijn Scholten (@valentijnscholten | Patrocinador | LinkedIn) - Valentijn atuou como moderador principal por 3 anos. Suas contribuições foram numerosas e extensas. Ele reformulou, melhorou e otimizou muitas partes do código. Ele consistentemente respondeu perguntas, forneceu feedback em pull requests e ofereceu ajuda onde era necessário.
- Fred Blaise (@madchap | LinkedIn) - Fred atuou como moderador principal durante um período crítico para o DefectDojo. Ele contribuiu com código, ajudou a equipe a se manter organizada e arquitetou políticas e procedimentos importantes.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron é um colaborador e usuário de longa data do DefectDojo. Ele realizou a segunda grande reformulação da interface e suas contribuições incluem melhorias de automação, integrações CI/CD, aumento de metadados no nível de produto e muito mais.
- Jay Paz (@jjpaz) – Jay foi mantenedor do DefectDojo por anos. Ele realizou a primeira reformulação da interface do Dojo, otimizou a estrutura/recursos do código e adicionou inúmeras melhorias.
- Charles Neill (@ccneill) – Charles serviu como mantenedor do DefectDojo por anos e escreveu algumas das funcionalidades principais do Dojo.
Segurança
Por favor, relate problemas de segurança através da nossa política de divulgação.
Licença
O DefectDojo é licenciado sob a Licença BSD 3-Clause




