返回更新列表
新发布Sep 15, 2026

django-DefectDojo v3.3.100

开源统一漏洞管理、DevSecOps 与 ASPM

分享

DefectDojo

DefectDojo 是一款 DevSecOps、ASPM(应用程序安全态势管理)和漏洞管理工具。DefectDojo 编排端到端的安全测试、漏洞跟踪、去重、修复和报告。

演示

Pro 版:pro.demo.defectdojo.com

OWASP 社区版:demo.defectdojo.org

两个演示环境均可使用用户名 admin 和密码 1Defectdojo@demo#appsec 登录。请注意,演示环境是公开可访问的,并且每天重置。请勿在演示环境中放入敏感数据。测试 DefectDojo 的一个简单方法是上传一些示例扫描报告

Docker Compose 快速开始

git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

本快速开始指南将执行以下操作

  • 克隆仓库并切换目录
  • 启动应用程序
  • 在初始化日志中获取管理员凭据。首次初始化最多可能需要 3 分钟才能运行。

如果通过 docker compose up -d 以分离模式运行 DefectDojo,请使用以下命令从初始化日志中获取管理员凭据。请注意,初始化程序最多可能需要 3 分钟才能运行。

docker compose logs initializer | grep "Admin password:"

文档

支持的安装选项

社区、参与和更新

Dojo Slack LinkedIn Twitter Youtube

查看我们新的社区门户,并在 Slack 上加入 DefectDojo 社区!

LinkedInYouTubeX 上关注 DefectDojo,获取平台更新!

贡献

在考虑或提交拉取请求 之前,请参阅我们的贡献指南,了解贡献的详细信息和标准。

Pro 版

升级到 DefectDojo Pro! Pro 超越了开源的自助式方法:全新的 UI、基于风险的漏洞管理、令人难以置信的可扩展性、API 连接器、ServiceNow、GitHub、GitLab、Azure DevOps、自动数据丰富、优先级排序等等!请在我们的定价页面底部查看所有差异化优势:defectdojo.com/pricing

或者,如需了解信息,请发送电子邮件至 [email protected]

关于我们

DefectDojo 由以下人员维护:

核心版主可以帮助您处理拉取请求或提供开发想法的反馈:

版主可以帮助您处理拉取请求或提供开发想法的反馈:

名人堂

  • Jannik Jürgens (@alles-klar) - Jannik 是 DefectDojo 的长期贡献者和版主,为平台的许多领域做出了重大贡献。Jannik 在开创和优化部署方法方面发挥了重要作用。
  • Valentijn Scholten (@valentijnscholten | 赞助 | LinkedIn) - Valentijn 担任核心版主 3 年。 Valentijn 的贡献众多且广泛。他彻底改造、改进并优化了代码库的许多部分。他持续解答问题,为拉取请求提供反馈,并在任何需要的地方伸出援手。
  • Fred Blaise (@madchap | LinkedIn) - Fred 在 DefectDojo 的关键时期担任核心版主。他贡献了代码,帮助团队保持组织有序,并设计了重要的政策和程序。
  • Aaron Weaver (@aaronweaver | LinkedIn) - Aaron 是 DefectDojo 的长期贡献者和用户。他完成了第二次重大 UI 改造,他的贡献包括自动化增强、CI/CD 参与、产品级别的元数据增加等等。
  • Jay Paz (@jjpaz) – Jay 多年来一直是 DefectDojo 的维护者。他执行了 Dojo 的第一次 UI 改造,优化了代码结构/功能,并添加了许多增强功能。
  • Charles Neill (@ccneill) – Charles 多年来担任 DefectDojo 的维护者,并编写了 Dojo 的一些核心功能。

安全

请通过我们的披露政策报告安全问题。

许可证

DefectDojo 根据 BSD 3-Clause License 获得许可

分类