প্রকল্প সম্পর্কে
DefectDojo হলো একটি ওপেন-সোর্স ভালনারেবিলিটি ম্যানেজমেন্ট, DevSecOps এবং অ্যাপ্লিকেশন সিকিউরিটি পোস্টচার ম্যানেজমেন্ট (ASPM) প্ল্যাটফর্ম, এবং একটি OWASP ফ্ল্যাগশিপ প্রকল্প। এটি এন্ড-টু-এন্ড সিকিউরিটি টেস্টিং, ভালনারেবিলিটি ট্র্যাকিং, ডিডুপ্লিকেশন, রিমিডিয়েশন এবং রিপোর্টিং পরিচালনার জন্য ডিজাইন করা হয়েছে।
README-তে বর্ণিত মূল সক্ষমতাগুলো:
- সিকিউরিটি টেস্টিং ওয়ার্কফ্লো থেকে ফাইন্ডিং সংগ্রহ ও ব্যবস্থাপনা করে, সাথে ডিডুপ্লিকেশন এবং রিমিডিয়েশন ট্র্যাকিং।
- ভালনারেবিলিটি ডেটার জন্য রিপোর্টিং ফিচার।
- স্ক্যান রিপোর্ট ইমপোর্টের জন্য সমর্থিত টুল পার্সারের বড় একটি সেট, সাথে টেস্টিংয়ের জন্য রিপোজিটরিতে নমুনা স্ক্যান রিপোর্ট।
- REST API, সাথে ডকুমেন্টেড ক্লায়েন্ট API এবং র্যাপার।
- OAuth2/SAML2 এবং LDAP সহ অথেন্টিকেশন অপশন।
- Docker Compose-এর মাধ্যমে ডিপ্লয়মেন্ট; কুইক স্টার্টে রিপোজিটরি ক্লোন করে `docker compose up` চালানো হয়, এবং অ্যাডমিন ক্রেডেনশিয়াল ইনিশিয়ালাইজার লগে পাওয়া যায়। একটি Pro এডিশন SaaS বা Kubernetes বা Docker Compose-এর মাধ্যমে সেলফ-হোস্টেড হিসেবে দেওয়া হয়।
Pro এবং OWASP Community এডিশন উভয়ের জন্যই পাবলিক ডেমো এনভায়রনমেন্ট রয়েছে, যা প্রতিদিন রিসেট হয়, এবং সংবেদনশীল ডেটার জন্য ব্যবহার করা উচিত নয়। ডকুমেন্টেশন, কনট্রিবিউটিং গাইডলাইন, একটি সিকিউরিটি ডিসক্লোজার পলিসি এবং BSD 3-Clause লাইসেন্সিং উল্লেখ করা হয়েছে। প্রকল্পটি নামযুক্ত মেইনটেইনার এবং মডারেটরদের দ্বারা রক্ষণাবেক্ষণ করা হয়, সাথে Slack, LinkedIn, YouTube এবং X-এ কমিউনিটি চ্যানেল রয়েছে।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.