
django-DefectDojo v3.2.201
开源统一漏洞管理、DevSecOps 与 ASPM
DefectDojo
DefectDojo 是一个 DevSecOps、ASPM(应用安全态势管理)和漏洞管理工具。 DefectDojo 协调端到端的安全测试、漏洞追踪、去重、修复和报告。
演示
OWASP 社区版:demo.defectdojo.org
两个演示环境均可使用用户名 admin 和密码 1Defectdojo@demo#appsec 登录。请注意,这些演示环境是公开可访问的,并且每天重置。请勿在演示环境中放置敏感数据。测试 DefectDojo 的一个简单方法是上传一些示例扫描报告。
Docker Compose 快速启动
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
本快速启动指南将执行以下操作:
- 克隆仓库并切换目录
- 启动应用
- 在初始化日志中获取管理员凭据。首次初始化可能需要最多 3 分钟才能完成。
如果通过 docker compose up -d 以分离模式运行 DefectDojo,请使用以下命令从初始化日志中获取管理员凭据。请注意,初始化程序可能需要最多 3 分钟才能运行。
docker compose logs initializer | grep "Admin password:"
文档
支持的安装选项
- 专业版 - SaaS 或自托管(通过 K8s 或 docker compose)。联系我们的团队 或 直接注册 SaaS
- 开源版 - docker compose
社区、参与和更新
查看我们的新社区门户并加入 DefectDojo 的 Slack 社区!
在 LinkedIn、YouTube 和 X 上关注 DefectDojo 以获取平台更新!
贡献
请在考虑或提交拉取请求之前,阅读我们的贡献指南以了解详细信息和贡献标准。
专业版
升级到 DefectDojo 专业版! 专业版超越了开源的自助方法:全新的界面、基于风险的漏洞管理、惊人的可扩展性、API 连接器、ServiceNow、GitHub、GitLab、Azure DevOps、自动数据丰富、优先级排序等!请查看我们的定价页面底部所有的差异化功能:defectdojo.com/pricing。
或者,如需了解信息,请发送电子邮件至 [email protected]
关于我们
DefectDojo 由以下人员维护:
- Greg Anderson (@devGregA | LinkedIn)
- Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)
核心管理员可以帮助您处理拉取请求或提供开发思路反馈:
管理员可以帮助您处理拉取请求或提供开发思路反馈:
- Blake Owens (@blakeaowens)
名人堂
- Jannik Jürgens (@alles-klar) - Jannik 是 DefectDojo 的长期贡献者和管理员,为平台的多个领域做出了重大贡献。Jannik 在开拓和优化部署方法方面发挥了关键作用。
- Valentijn Scholten (@valentijnscholten | 赞助 | LinkedIn) - Valentijn 担任了 3 年的核心管理员。他的贡献数量众多且广泛。他全面改造、改进并优化了代码库的许多部分。他始终如一地回答问题、提供拉取请求反馈,并在需要的地方伸出援手。
- Fred Blaise (@madchap | LinkedIn) - Fred 在 DefectDojo 的关键时期担任核心管理员。他贡献代码、帮助团队保持组织性,并设计了重要的政策和流程。
- Aaron Weaver (@aaronweaver | LinkedIn) - Aaron 是 DefectDojo 的长期贡献者和用户。他进行了第二次主要的 UI 大修,其贡献包括自动化增强、CI/CD 集成、产品级别的元数据增加等。
- Jay Paz (@jjpaz) – Jay 多年担任 DefectDojo 的维护者。他进行了 Dojo 的第一次 UI 大修,优化了代码结构和功能,并添加了大量增强功能。
- Charles Neill (@ccneill) – Charles 多年担任 DefectDojo 的维护者,并编写了 Dojo 的一些核心功能。
安全
请通过我们的披露政策报告安全问题。
许可
DefectDojo 使用 BSD 3-Clause 许可证。




