DefectDojo 是一个 DevSecOps、ASPM(应用安全态势管理)和漏洞管理工具。 DefectDojo 协调端到端的安全测试、漏洞追踪、去重、修复和报告。
OWASP 社区版:demo.defectdojo.org
两个演示环境均可使用用户名 admin 和密码 1Defectdojo@demo#appsec 登录。请注意,这些演示环境是公开可访问的,并且每天重置。请勿在演示环境中放置敏感数据。测试 DefectDojo 的一个简单方法是上传一些示例扫描报告。
git clone https://github.com/DefectDojo/django-DefectDojo && cd django-DefectDojo && docker compose up
本快速启动指南将执行以下操作:
如果通过 docker compose up -d 以分离模式运行 DefectDojo,请使用以下命令从初始化日志中获取管理员凭据。请注意,初始化程序可能需要最多 3 分钟才能运行。
docker compose logs initializer | grep "Admin password:"
查看我们的新社区门户并加入 DefectDojo 的 Slack 社区!
在 LinkedIn、YouTube 和 X 上关注 DefectDojo 以获取平台更新!
请在考虑或提交拉取请求之前,阅读我们的贡献指南以了解详细信息和贡献标准。
升级到 DefectDojo 专业版! 专业版超越了开源的自助方法:全新的界面、基于风险的漏洞管理、惊人的可扩展性、API 连接器、ServiceNow、GitHub、GitLab、Azure DevOps、自动数据丰富、优先级排序等!请查看我们的定价页面底部所有的差异化功能:defectdojo.com/pricing。
或者,如需了解信息,请发送电子邮件至 [email protected]
DefectDojo 由以下人员维护:
核心管理员可以帮助您处理拉取请求或提供开发思路反馈:
管理员可以帮助您处理拉取请求或提供开发思路反馈:
请通过我们的披露政策报告安全问题。
DefectDojo 使用 BSD 3-Clause 许可证。