
django-DefectDojo v3.3.100
Gerenciamento Unificado de Vulnerabilidades de Código Aberto, DevSecOps e ASPM
DefectDojo
DefectDojo é uma ferramenta de DevSecOps, ASPM (gerenciamento de postura de segurança de aplicações) e gerenciamento de vulnerabilidades. O DefectDojo orquestra testes de segurança de ponta a ponta, rastreamento de vulnerabilidades, deduplicação, remediação e relatórios.
Demonstração
Edição Pro: pro.demo.defectdojo.com
Edição Comunitária OWASP: demo.defectdojo.org
Qualquer um dos ambientes de demonstração pode ser acessado com o nome de usuário admin e a senha 1Defectdojo@demo#appsec. Observe que as demonstrações são de acesso público
e são reiniciadas todos os dias. Não coloque dados sensíveis na demonstração. Uma maneira fácil de testar o DefectDojo é enviar alguns relatórios de varredura de exemplo.
Início Rápido com Docker Compose
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
Este guia de início rápido fará o seguinte
- Clonar o repositório e alterar os diretórios
- Iniciar a aplicação
- Obter as credenciais de administrador nos logs do inicializador. A primeira inicialização pode levar até 3 minutos para ser executada.
se estiver executando o DefectDojo em modo detached via docker compose up -d, obtenha as credenciais de administrador nos logs do inicializador com o comando abaixo. Observe que o inicializador pode levar até 3 minutos para ser executado.
docker compose logs initializer | grep "Admin password:"
Documentação
- Documentação Oficial
- APIs REST
- APIs de Cliente e Wrappers
- Opções de autenticação:
- Ferramentas suportadas
- Como Escrever Documentação Localmente
- Desenvolvimento
Opções de Instalação Suportadas
- Pro - SaaS ou auto-hospedado (via K8s ou docker compose). Fale com nossa equipe ou obtenha o Pro a partir de $100/mês
- OS - docker compose
Comunidade, Como Participar e Atualizações
Confira nosso novo Portal da Comunidade e junte-se à comunidade DefectDojo no Slack!
Siga o DefectDojo no LinkedIn, YouTube e X para atualizações da plataforma!
Contribuindo
Consulte nossas diretrizes de contribuição para detalhes e padrões sobre como contribuir antes de considerar ou enviar um pull request.
Edição Pro
Faça upgrade para o DefectDojo Pro! O Pro transcende a abordagem faça-você-mesmo do open-source: Uma nova UI, gerenciamento de vulnerabilidades baseado em risco, escalabilidade incrível, conectores de API, ServiceNow, GitHub, GitLab, Azure DevOps, enriquecimento automático de dados, priorização e muito mais! Veja todos os diferenciais no final da nossa página de preços: defectdojo.com/pricing.
Alternativamente, para informações, envie um e-mail para [email protected]
Sobre Nós
O DefectDojo é mantido por:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
Moderadores Principais podem ajudá-lo com pull requests ou feedback sobre ideias de desenvolvimento:
Moderadores podem ajudá-lo com pull requests ou feedback sobre ideias de desenvolvimento:
- Blake Owens (@blakeaowens)
Hall da Fama
- Jannik Jürgens (@alles-klar) - Jannik foi um colaborador e moderador de longa data do DefectDojo e fez contribuições significativas para muitas áreas da plataforma. Jannik foi fundamental no pioneirismo e otimização de métodos de implantação.
- Valentijn Scholten (@valentijnscholten | Patrocinador | LinkedIn) - Valentijn atuou como moderador principal por 3 anos. As contribuições de Valentijn foram numerosas e extensas. Ele reformulou, melhorou e otimizou muitas partes da base de código. Ele respondia consistentemente a perguntas, fornecia feedback em pull requests e oferecia uma mão amiga onde fosse necessário.
- Fred Blaise (@madchap | LinkedIn) - Fred atuou como moderador principal durante um momento crítico para o DefectDojo. Ele contribuiu com código, ajudou a equipe a se manter organizada e arquitetou políticas e procedimentos importantes.
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron tem sido um colaborador e usuário de longa data do DefectDojo. Ele fez a segunda grande reformulação da UI e suas contribuições incluem melhorias de automação, engajamentos de CI/CD, aumento de metadados no nível do produto e muitas outras.
- Jay Paz (@jjpaz) – Jay foi um mantenedor do DefectDojo por anos. Ele realizou a primeira reformulação da UI do Dojo, otimizou a estrutura/recursos do código e adicionou inúmeras melhorias.
- Charles Neill (@ccneill) – Charles atuou como mantenedor do DefectDojo por anos e escreveu parte da funcionalidade central do Dojo.
Segurança
Por favor, reporte problemas de Segurança através da nossa política de divulgação.
Licença
O DefectDojo é licenciado sob a Licença BSD de 3 Cláusulas




