À propos du projet
DefectDojo est une plateforme open source de gestion des vulnérabilités, DevSecOps et de gestion de la posture de sécurité applicative (ASPM), et un projet phare de l'OWASP. Elle est conçue pour orchestrer les tests de sécurité de bout en bout, le suivi des vulnérabilités, la déduplication, la remédiation et le reporting.
Principales capacités décrites dans le README :
- Agrège et gère les findings issus des workflows de tests de sécurité, avec déduplication et suivi de remédiation.
- Fonctionnalités de reporting pour les données de vulnérabilités.
- Un large ensemble de parseurs d'outils pris en charge pour importer des rapports de scan, ainsi que des exemples de rapports de scan dans le dépôt pour les tests.
- API REST, avec des API clientes et des wrappers documentés.
- Options d'authentification incluant OAuth2/SAML2 et LDAP.
- Déploiement via Docker Compose ; un démarrage rapide clone le dépôt et exécute `docker compose up`, avec les identifiants administrateur disponibles dans les logs de l'initialiseur. Une édition Pro est proposée en SaaS ou auto-hébergée via Kubernetes ou Docker Compose.
Des environnements de démonstration publics sont disponibles pour les éditions Pro et OWASP Community, réinitialisés quotidiennement, et ne doivent pas être utilisés pour des données sensibles. La documentation, les directives de contribution, une politique de divulgation de sécurité et la licence BSD 3-Clause sont référencées. Le projet est maintenu par des mainteneurs et modérateurs nommés, avec des canaux communautaires sur Slack, LinkedIn, YouTube et X.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.