Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
django-DefectDojo — Открытое единое управление уязвимостями, DevSecOps и ASPM | Kitploit
Инструменты/GitHubGitHub/defectdojo/django-defectdojo
Сканеры уязвимостейТестирование на ПроникновениеDevSecOps
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Открытое единое управление уязвимостями, DevSecOps и ASPM

РепозиторийСайт
4.9k1.9k2 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DefectDojo

Open Source Security Index - Fastest Growing Open Source Security Projects

OWASP Flagship GitHub release YouTube Subscribe Twitter Follow

Unit Tests Integration Tests CII Best Practices

DefectDojo — это инструмент для DevSecOps, ASPM (управление состоянием безопасности приложений) и управления уязвимостями. DefectDojo координирует сквозное тестирование безопасности, отслеживание уязвимостей, дедупликацию, устранение и отчётность.

Демо

Pro Edition: pro.demo.defectdojo.com

OWASP Community Edition: demo.defectdojo.org

В любую демо-среду можно войти с именем пользователя admin и паролем 1Defectdojo@demo#appsec. Обратите внимание, что демо-среды общедоступны и сбрасываются каждый день. Не помещайте в демо конфиденциальные данные. Простой способ протестировать DefectDojo — загрузить образцы отчётов сканирования.

Быстрый старт с Docker Compose

root@kitploit:~
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

Это руководство быстрого старта выполнит следующие действия:

  • Клонирует репозиторий и перейдёт в соответствующую директорию
  • Запустит приложение
  • Получит учётные данные администратора из логов инициализатора. Первая инициализация может занять до 3 минут.

Если запускать DefectDojo в откреплённом режиме с помощью docker compose up -d, получите учётные данные администратора из логов инициализатора с помощью команды ниже. Обратите внимание: инициализация может занять до 3 минут.

docker compose logs initializer | grep "Admin password:"

Документация

  • Официальная документация
  • REST API
  • Клиентские API и обёртки
  • Варианты аутентификации:
    • OAuth2/SAML2
    • LDAP
  • Поддерживаемые инструменты
  • Как писать документацию локально
  • Разработка

Поддерживаемые варианты установки

  • Pro — SaaS или самостоятельное размещение (через K8s или docker compose). Обратитесь к нашей команде или зарегистрируйтесь на SaaS напрямую
  • OS — docker compose

Сообщество, участие и обновления

Dojo Slack LinkedIn Twitter Youtube

Посетите наш новый Портал сообщества и присоединяйтесь к сообществу DefectDojo в Slack!

Подписывайтесь на DefectDojo в LinkedIn, YouTube и X для получения обновлений платформы!

Вклад

Пожалуйста, ознакомьтесь с нашими рекомендациями по внесению вклада для получения информации и стандартов участия перед тем, как рассматривать или отправлять pull request.

Pro Edition

Обновитесь до DefectDojo Pro! Pro превосходит DIY-подход open-source: новый интерфейс, управление уязвимостями на основе рисков, невероятная масштабируемость, API-коннекторы, ServiceNow, GitHub, GitLab, Azure DevOps, автоматическое обогащение данных, приоритизация и многое другое! Посмотрите все отличия внизу нашей страницы с ценами: defectdojo.com/pricing.

Альтернативно, для получения информации напишите на [email protected]

О нас

DefectDojo поддерживается:

  • Грег Андерсон (@devGregA | LinkedIn)
  • Мэтт Тесауро (@mtesauro | LinkedIn | @matt_tesauro)

Основные модераторы могут помочь с pull request'ами или обратной связью по идеям разработки:

  • Коди Маффуччи (@Maffooch | LinkedIn)

Модераторы могут помочь с pull request'ами или обратной связью по идеям разработки:

  • Блейк Оуэнс (@blakeaowens)

Зал славы

  • Янник Юргенс (@alles-klar) — Янник был давним участником и модератором DefectDojo и внёс значительный вклад во многие области платформы. Янник сыграл ключевую роль в развитии и оптимизации методов развёртывания.
  • Валентейн Шолтен (@valentijnscholten | Sponsor | LinkedIn) — Валентейн был основным модератором в течение 3 лет. Его вклад был многочисленным и обширным. Он переработал, улучшил и оптимизировал многие части кодовой базы. Он постоянно отвечал на вопросы, давал обратную связь по pull request'ам и протягивал руку помощи везде, где это было необходимо.
  • Фред Блейз (@madchap | LinkedIn) — Фред был основным модератором в критический для DefectDojo период. Он вносил код, помогал команде оставаться организованной и разработал важные политики и процедуры.
  • Аарон Уивер (@aaronweaver | LinkedIn) — Аарон долгое время был участником и пользователем DefectDojo. Он провёл вторую крупную переработку пользовательского интерфейса, и его вклад включает улучшения автоматизации, интеграцию с CI/CD, расширение метаданных на уровне продукта и многое другое.
  • Джей Паз (@jjpaz) — Джей был мейнтейнером DefectDojo в течение нескольких лет. Он выполнил первую переработку пользовательского интерфейса Dojo, оптимизировал структуру/функции кода и добавил множество улучшений.
  • Чарльз Нил (@ccneill) — Чарльз был мейнтейнером DefectDojo в течение нескольких лет и написал некоторые ключевые функции Dojo.

Безопасность

Пожалуйста, сообщайте о проблемах безопасности через нашу политику раскрытия информации.

Лицензия

DefectDojo распространяется под лицензией BSD 3-Clause License.

Скачать инструмент