Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
django-DefectDojo — Открытое единое управление уязвимостями, DevSecOps и ASPM | Kitploit
Инструменты/GitHubGitHub/defectdojo/django-defectdojo
Сканеры уязвимостейТестирование на ПроникновениеDevSecOpsТоп в DevSecOps №17
GitHubdefectdojo/django-defectdojo

django-DefectDojo

Открытое единое управление уязвимостями, DevSecOps и ASPM

Репозиторий
4.9k1.9k8015 ч 48 мин назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
# DefectDojo

<table>
    <tr styl="margin: 0; position: absolute; top: 50%; -ms-transform: translateY(-50%); transform: translateY(-50%);">
        <th>
            <a href="https://opensourcesecurityindex.io/" target="_blank" rel="noopener">
                <img style="width: 282px; height: 56px" src="https://opensourcesecurityindex.io/badge.svg"
                alt="Open Source Security Index - Fastest Growing Open Source Security Projects" width="282" height="56" />
            </a>
        </th>
        <th>
            <p>
                <a href="https://www.owasp.org/index.php/OWASP_DefectDojo_Project"><img src="https://img.shields.io/badge/owasp-flagship%20project-orange.svg" alt="OWASP Flagship"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/releases/latest"><img src="https://img.shields.io/github/release/DefectDojo/django-DefectDojo.svg" alt="GitHub release"></a>
                <a href="https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ"><img src="https://img.shields.io/badge/youtube-subscribe-%23c4302b.svg" alt="YouTube Subscribe"></a>
                <a href="https://twitter.com/defectdojo/"><img src="https://img.shields.io/twitter/follow/defectdojo.svg?style=social&amp;label=Follow" alt="Twitter Follow"></a>
            </p>
            <p>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/unit-tests.yml/badge.svg?branch=master" alt="Unit Tests"></a>
                <a href="https://github.com/DefectDojo/django-DefectDojo/actions"><img src="https://github.com/DefectDojo/django-DefectDojo/actions/workflows/integration-tests.yml/badge.svg?branch=master" alt="Integration Tests"></a>
                <a href="https://bestpractices.coreinfrastructure.org/projects/2098"><img src="https://bestpractices.coreinfrastructure.org/projects/2098/badge" alt="CII Best Practices"></a>
            </p>
        </th>
    </tr>
 </table>

[DefectDojo](https://www.defectdojo.com/) — это инструмент DevSecOps, ASPM (управление состоянием безопасности приложений) и
управления уязвимостями. DefectDojo организует сквозное тестирование безопасности, отслеживание уязвимостей,
дедупликацию, устранение и отчётность.

## Демо

Pro Edition: [pro.demo.defectdojo.com](https://pro.demo.defectdojo.com)

OWASP Community Edition: [demo.defectdojo.org](https://demo.defectdojo.org)

В любую из демо-сред можно войти с именем пользователя `admin` и паролем `1Defectdojo@demo#appsec`. Обратите внимание, что демо-версии общедоступны
и сбрасываются каждый день. Не размещайте в демо-версии конфиденциальные данные. Простой способ протестировать DefectDojo — загрузить несколько [примеров отчётов сканирования](https://github.com/DefectDojo/django-DefectDojo/tree/master/unittests/scans).

## Быстрый старт для Docker Compose

```sh
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
```

Это руководство по быстрому старту выполнит следующее

- Клонирует репозиторий и меняет каталог
- Запускает приложение
- Получает учётные данные администратора из логов инициализатора. Первая инициализация может занять до 3 минут.


Если DefectDojo запущен в отсоединённом режиме через `docker compose up -d`, получите учётные данные администратора из логов инициализатора с помощью команды ниже. Обратите внимание, что инициализатор может выполняться до 3 минут.

`docker compose logs initializer | grep "Admin password:"`

## Документация

* [Официальная документация](https://docs.defectdojo.com/)
* [REST API](https://docs.defectdojo.com/en/open_source/api-v2-docs/)
* [Клиентские API и обёртки](https://docs.defectdojo.com/en/open_source/api-v2-docs/#clients--api-wrappers)
* Аутентификация: локальные учётные записи в Open Source. [SSO (SAML, OIDC, OAuth), LDAP и MFA](https://docs.defectdojo.com/admin/sso/) — это функции DefectDojo Pro.
* [Поддерживаемые инструменты](https://docs.defectdojo.com/en/connecting_your_tools/parsers/)
* [Как писать документацию локально](https://github.com/defectdojo/django-defectdojo/blob/master/docs/README.md)
* [Разработка](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md#run-with-docker-compose-in-development-mode-with-hot-reloading)

## Поддерживаемые варианты установки

* Pro — SaaS или самостоятельно размещаемый (через K8s или docker compose). [Свяжитесь с нашей командой](https://defectdojo.com/contact) или [получите Pro от $100/мес](https://cloud.defectdojo.com/onboarding?payg=1)
* OS — [docker compose](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/DOCKER.md)


## Сообщество, участие и обновления

[<img src="https://raw.githubusercontent.com/DefectDojo/django-DefectDojo/dev/docs/assets/images/DefectDojo-logo.png" alt="DefectDojo" height="50"/>](https://community-defectdojo.tightknit.community/)
[<img src="https://assets.kitploit.com/production/public/readmes/373/a224595a5cc12826ec7844b3559a701070f75e76690ea00ab4b74e5a0d27c836.png" alt="Slack" height="50"/>](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)
[<img src="https://assets.kitploit.com/production/public/readmes/373/be3902345a2ab369bc5943a40d8e901437782433d09410f507e7c6b541f92d1c.png" alt="LinkedIn" height="50"/>](https://www.linkedin.com/company/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/185d4351ef0e88434b3632a4bbc2e88036113d1c1401c08dbf7cd1de652193f5.jpg" alt="Twitter" height="50"/>](https://x.com/defectdojo)
[<img src="https://assets.kitploit.com/production/public/readmes/373/b6e09dfae690d51cce0155d4c0a644a921487d6d8e4ec238c0f63066ff89ea3e.png" alt="Youtube" height="50"/>](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ)

Загляните на наш новый [Портал сообщества](https://community-defectdojo.tightknit.community/) и присоединяйтесь к сообществу DefectDojo в [Slack](https://join.slack.com/t/defectdojocommunity/shared_invite/zt-3l9028wlf-ezDB29D_MIh9ShXdesCHZA)! 

Следите за DefectDojo в [LinkedIn](https://www.linkedin.com/company/defectdojo), [YouTube](https://www.youtube.com/channel/UCWw9qzqptiIvTqSqhOFuCuQ) и [X](https://twitter.com/defectdojo), чтобы быть в курсе обновлений платформы!

## Участие в разработке

Пожалуйста, ознакомьтесь с нашими [рекомендациями по участию](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/CONTRIBUTING.md), чтобы узнать подробности и стандарты участия __перед__ тем, как рассматривать или отправлять pull request.

Все, кто участвует в проекте, соблюдают [Кодекс поведения](https://github.com/defectdojo/django-defectdojo/blob/master/CODE_OF_CONDUCT.md).

## Pro Edition

[Перейдите на DefectDojo Pro!](https://defectdojo.com/pricing) Pro выходит за рамки подхода «сделай сам», присущего open-source: новый UI, управление уязвимостями на основе рисков, невероятная масштабируемость, API-коннекторы, ServiceNow, GitHub, GitLab, Azure DevOps, автоматическое обогащение данных, приоритизация и многое другое! Ознакомьтесь со всеми отличиями в нижней части нашей страницы с ценами: [defectdojo.com/pricing](https://defectdojo.com/pricing).

Либо, для получения информации напишите на [email protected]

## О нас

DefectDojo поддерживают:
* Greg Anderson ([@devGregA](https://github.com/devgrega) | [LinkedIn](https://www.linkedin.com/in/g-anderson/))
* Matt Tesauro ([@mtesauro](https://github.com/mtesauro) | [LinkedIn](https://www.linkedin.com/in/matttesauro/) |
  [@matt_tesauro](https://twitter.com/matt_tesauro))

Основные модераторы могут помочь вам с pull request'ами или отзывами об идеях по разработке:
* Cody Maffucci ([@Maffooch](https://github.com/maffooch) | [LinkedIn](https://www.linkedin.com/in/cody-maffucci))

Модераторы могут помочь вам с pull request'ами или отзывами об идеях по разработке:
* Blake Owens ([@blakeaowens](https://github.com/blakeaowens))

## Зал славы
* Jannik Jürgens ([@alles-klar](https://github.com/alles-klar)) — Jannik долгое время был контрибьютором и модератором
  DefectDojo и внёс значительный вклад во многие области платформы. Jannik сыграл ключевую роль в развитии
  и оптимизации методов развёртывания.
* Valentijn Scholten ([@valentijnscholten](https://github.com/valentijnscholten) |
  [Sponsor](https://github.com/sponsors/valentijnscholten) |
  [LinkedIn](https://www.linkedin.com/in/valentijn-scholten/)) — Valentijn был основным модератором 3 года.
  Вклад Valentijn был многочисленным и обширным. Он переработал, улучшил и оптимизировал многие части
  кодовой базы. Он постоянно отвечал на вопросы, давал отзывы о pull request'ах и протягивал руку помощи везде,
  где это было необходимо.
* Fred Blaise ([@madchap](https://github.com/madchap) | [LinkedIn](https://www.linkedin.com/in/fredblaise/)) — Fred
  был основным модератором в критический для DefectDojo период. Он вносил код, помогал команде оставаться организованной
  и разработал важные политики и процедуры.
* Aaron Weaver ([@aaronweaver](https://github.com/aaronweaver) | [LinkedIn](https://www.linkedin.com/in/aweaver/)) —
  Aaron долгое время был контрибьютором и пользователем DefectDojo. Он провёл вторую крупную переработку UI, и его
  вклад включает улучшения автоматизации, интеграции CI/CD, расширение метаданных на уровне продукта и многое
  другое.
* Jay Paz ([@jjpaz](https://github.com/grendel513)) – Jay был мейнтейнером DefectDojo
  в течение многих лет. Он провёл первую переработку UI Dojo, оптимизировал структуру кода/функции и добавил множество улучшений.
* Charles Neill ([@ccneill](https://github.com/cneill)) – Charles был
    мейнтейнером DefectDojo в течение многих лет и написал часть ключевой функциональности Dojo.


## Безопасность

Пожалуйста, сообщайте о проблемах безопасности через нашу [политику раскрытия](https://github.com/defectdojo/django-defectdojo/blob/master/readme-docs/SECURITY.md).

## Лицензия

DefectDojo лицензирован под [BSD 3-Clause License](https://github.com/defectdojo/django-defectdojo/blob/master/LICENSE.md)
Скачать инструмент