Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
django-DefectDojo — Gerenciamento Unificado de Vulnerabilidades de Código Aberto, DevSecOps e ASPM | Kitploit
Ferramentas/GitHubGitHub/defectdojo/django-defectdojo
Scanners de VulnerabilidadesTestes de PenetraçãoDevSecOpsTop em DevSecOps nº17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Gerenciamento Unificado de Vulnerabilidades de Código Aberto, DevSecOps e ASPM

Ver Repositório
4.9k1.9k80há 15h 47mRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) é uma ferramenta de DevSecOps, ASPM (gerenciamento de postura de segurança de aplicações) e
gerenciamento de vulnerabilidades. O DefectDojo orquestra testes de segurança de ponta a ponta, rastreamento de vulnerabilidades,
deduplicação, remediação e relatórios.

## Demonstração

Edição Pro: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

Edição Comunitária OWASP: [demo.defectdojo.org](https://demo.defectdojo.org)

Qualquer um dos ambientes de demonstração pode ser acessado com o nome de usuário `admin` e a senha `1Defectdojo@demo#appsec`. Observe que as demonstrações são de acesso público
e são reiniciadas todos os dias. Não coloque dados sensíveis na demonstração. Uma maneira fácil de testar o DefectDojo é enviar alguns [relatórios de varredura de exemplo](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).

## Início Rápido com Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

Este guia de início rápido fará o seguinte

- Clonar o repositório e alterar os diretórios
- Iniciar a aplicação
- Obter as credenciais de administrador nos logs do inicializador. A primeira inicialização pode levar até 3 minutos para ser executada.


se estiver executando o DefectDojo em modo detached via `docker compose up -d`, obtenha as credenciais de administrador nos logs do inicializador com o comando abaixo. Observe que o inicializador pode levar até 3 minutos para ser executado.

`docker compose logs initializer | grep "Admin password:"`

## Documentação

* [Documentação Oficial](https://docs.defectdojo.com/)
* [APIs REST](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [APIs de Cliente e Wrappers](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Autenticação: contas locais no Open Source. [SSO (SAML, OIDC, OAuth), LDAP e MFA](https://docs.defectdojo.com/admin/sso/) são recursos do DefectDojo Pro.
* [Ferramentas suportadas](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Como Escrever Documentação Localmente](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Desenvolvimento](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## Opções de Instalação Suportadas

* Pro - SaaS ou auto-hospedado (via K8s ou docker compose). [Fale com nossa equipe](https://defectdojo.com/contact) ou [obtenha o Pro a partir de $100/mês](https://cloud.defectdojo.com/onboarding?payg=1)
* OS - [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## Comunidade, Como Participar e Atualizações

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

Confira nosso novo [Portal da Comunidade](https://community-defectdojo.tightknit.community/) e junte-se à comunidade DefectDojo no [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)!

Siga o DefectDojo no [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) e [X](https://twitter.com/defectdojo) para atualizações da plataforma!

## Contribuindo

Consulte nossas [diretrizes de contribuição](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md) para obter detalhes e padrões sobre como contribuir __antes__ de considerar ou enviar um pull request.

Todos os que participam do projeto seguem o [Código de Conduta](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## Edição Pro

[Faça upgrade para o DefectDojo Pro!](https://defectdojo.com/pricing) O Pro transcende a abordagem faça-você-mesmo do open-source: Uma nova UI, gerenciamento de vulnerabilidades baseado em risco, escalabilidade incrível, conectores de API, ServiceNow, GitHub, GitLab, Azure DevOps, enriquecimento automático de dados, priorização e muito mais! Veja todos os diferenciais na parte inferior da nossa página de preços: [defectdojo.com/pricing](https://defectdojo.com/pricing).

Alternativamente, para obter informações, envie um e-mail para [email protected]

## Sobre Nós

O DefectDojo é mantido por:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

Moderadores Principais podem ajudá-lo com pull requests ou feedback sobre ideias de desenvolvimento:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

Moderadores podem ajudá-lo com pull requests ou feedback sobre ideias de desenvolvimento:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## Hall da Fama
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) - Jannik foi um colaborador e moderador de longa data do
  DefectDojo e fez contribuições significativas para muitas áreas da plataforma. Jannik foi fundamental para pioneirismo
  e otimização de métodos de implantação.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Patrocinador](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) - Valentijn atuou como moderador principal por 3 anos.
  As contribuições de Valentijn foram numerosas e extensas. Ele reformulou, melhorou e otimizou muitas partes da
  base de código. Ele consistentemente respondia a perguntas, fornecia feedback sobre pull requests e oferecia uma mão amiga onde
  fosse necessário.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) - Fred
  atuou como moderador principal durante um momento crítico para o DefectDojo. Ele contribuiu com código, ajudou a equipe a se manter organizada,
  e arquitetou políticas e procedimentos importantes.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) -
  Aaron tem sido um colaborador e usuário de longa data do DefectDojo. Ele fez a segunda grande reformulação da UI e suas
  contribuições incluem melhorias de automação, engajamentos de CI/CD, aumento de metadados no nível do produto e muitas
  outras.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay foi um mantenedor do DefectDojo
  por anos. Ele realizou a primeira reformulação da UI do Dojo, otimizou a estrutura/recursos do código e adicionou inúmeras melhorias.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles atuou como
    mantenedor do DefectDojo por anos e escreveu algumas das funcionalidades principais do Dojo.


## Segurança

Por favor, reporte problemas de Segurança através da nossa [política de divulgação](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).

## Licença

O DefectDojo é licenciado sob a [Licença BSD 3-Clause](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)
Baixar ferramenta