Sobre el proyecto
DefectDojo es una plataforma de código abierto de gestión de vulnerabilidades, DevSecOps y gestión de la postura de seguridad de aplicaciones (ASPM), y un proyecto insignia de OWASP. Está diseñada para orquestar pruebas de seguridad de extremo a extremo, seguimiento de vulnerabilidades, deduplicación, remediación y generación de informes.
Capacidades clave descritas en el README:
- Agrega y gestiona hallazgos de flujos de trabajo de pruebas de seguridad, con deduplicación y seguimiento de remediación.
- Funciones de informes para datos de vulnerabilidades.
- Un amplio conjunto de analizadores de herramientas compatibles para importar informes de escaneo, además de informes de escaneo de ejemplo en el repositorio para pruebas.
- API REST, con API de cliente y wrappers documentados.
- Opciones de autenticación que incluyen OAuth2/SAML2 y LDAP.
- Despliegue mediante Docker Compose; un inicio rápido clona el repositorio y ejecuta `docker compose up`, con credenciales de administrador disponibles en los registros del inicializador. Se ofrece una edición Pro como SaaS o autoalojada mediante Kubernetes o Docker Compose.
Hay entornos de demostración públicos disponibles tanto para la edición Pro como para la edición OWASP Community, que se restablecen a diario y no deben usarse para datos sensibles. Se hace referencia a la documentación, las directrices de contribución, una política de divulgación de seguridad y la licencia BSD 3-Clause. El proyecto está mantenido por mantenedores y moderadores nombrados, con canales comunitarios en Slack, LinkedIn, YouTube y X.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.