Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
django-DefectDojo — 开源统一漏洞管理、DevSecOps 与 ASPM | Kitploit
工具/GitHubGitHub/defectdojo/django-defectdojo
漏洞扫描器渗透测试DevSecOps
GitHubdefectdojo/django-defectdojo

django-DefectDojo

开源统一漏洞管理、DevSecOps 与 ASPM

查看仓库网站
4.9k1.9k1天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DefectDojo

开源安全指数 - 增长最快的开源安全项目

OWASP 旗舰项目 GitHub 发布 YouTube 订阅 Twitter 关注

单元测试 集成测试 CII 最佳实践

DefectDojo 是一个 DevSecOps、ASPM(应用安全态势管理)和漏洞管理工具。 DefectDojo 协调端到端的安全测试、漏洞追踪、去重、修复和报告。

演示

专业版:pro.demo.defectdojo.com

OWASP 社区版:demo.defectdojo.org

两个演示环境均可使用用户名 admin 和密码 1Defectdojo@demo#appsec 登录。请注意,这些演示环境是公开可访问的,并且每天重置。请勿在演示环境中放置敏感数据。测试 DefectDojo 的一个简单方法是上传一些示例扫描报告。

Docker Compose 快速启动

root@kitploit:~
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up

本快速启动指南将执行以下操作:

  • 克隆仓库并切换目录
  • 启动应用
  • 在初始化日志中获取管理员凭据。首次初始化可能需要最多 3 分钟才能完成。

如果通过 docker compose up -d 以分离模式运行 DefectDojo,请使用以下命令从初始化日志中获取管理员凭据。请注意,初始化程序可能需要最多 3 分钟才能运行。

docker compose logs initializer | grep "Admin password:"

文档

  • 官方文档
  • REST API
  • 客户端 API 和封装器
  • 认证选项:
    • OAuth2/SAML2
    • LDAP
  • 支持的工具
  • 如何在本地编写文档
  • 开发

支持的安装选项

  • 专业版 - SaaS 或自托管(通过 K8s 或 docker compose)。联系我们的团队 或 直接注册 SaaS
  • 开源版 - docker compose

社区、参与和更新

Dojo Slack LinkedIn Twitter Youtube

查看我们的新社区门户并加入 DefectDojo 的 Slack 社区!

在 LinkedIn、YouTube 和 X 上关注 DefectDojo 以获取平台更新!

贡献

请在考虑或提交拉取请求之前,阅读我们的贡献指南以了解详细信息和贡献标准。

专业版

升级到 DefectDojo 专业版! 专业版超越了开源的自助方法:全新的界面、基于风险的漏洞管理、惊人的可扩展性、API 连接器、ServiceNow、GitHub、GitLab、Azure DevOps、自动数据丰富、优先级排序等!请查看我们的定价页面底部所有的差异化功能:defectdojo.com/pricing。

或者,如需了解信息,请发送电子邮件至 [email protected]

关于我们

DefectDojo 由以下人员维护:

  • Greg Anderson (@devGregA | LinkedIn)
  • Matt Tesauro (@mtesauro | LinkedIn | @matt_tesauro)

核心管理员可以帮助您处理拉取请求或提供开发思路反馈:

  • Cody Maffucci (@Maffooch | LinkedIn)

管理员可以帮助您处理拉取请求或提供开发思路反馈:

  • Blake Owens (@blakeaowens)

名人堂

  • Jannik Jürgens (@alles-klar) - Jannik 是 DefectDojo 的长期贡献者和管理员,为平台的多个领域做出了重大贡献。Jannik 在开拓和优化部署方法方面发挥了关键作用。
  • Valentijn Scholten (@valentijnscholten | 赞助 | LinkedIn) - Valentijn 担任了 3 年的核心管理员。他的贡献数量众多且广泛。他全面改造、改进并优化了代码库的许多部分。他始终如一地回答问题、提供拉取请求反馈,并在需要的地方伸出援手。
  • Fred Blaise (@madchap | LinkedIn) - Fred 在 DefectDojo 的关键时期担任核心管理员。他贡献代码、帮助团队保持组织性,并设计了重要的政策和流程。
  • Aaron Weaver (@aaronweaver | LinkedIn) - Aaron 是 DefectDojo 的长期贡献者和用户。他进行了第二次主要的 UI 大修,其贡献包括自动化增强、CI/CD 集成、产品级别的元数据增加等。
  • Jay Paz (@jjpaz) – Jay 多年担任 DefectDojo 的维护者。他进行了 Dojo 的第一次 UI 大修,优化了代码结构和功能,并添加了大量增强功能。
  • Charles Neill (@ccneill) – Charles 多年担任 DefectDojo 的维护者,并编写了 Dojo 的一些核心功能。

安全

请通过我们的披露政策报告安全问题。

许可

DefectDojo 使用 BSD 3-Clause 许可证。

下载工具