프로젝트 소개

DefectDojo는 오픈소스 취약점 관리, DevSecOps 및 애플리케이션 보안 태세 관리(ASPM) 플랫폼이며 OWASP 대표 프로젝트입니다. 이는 엔드투엔드 보안 테스트, 취약점 추적, 중복 제거, 교정 및 보고를 조율하도록 설계되었습니다. README에 설명된 주요 기능: - 보안 테스트 워크플로에서 발견된 사항을 중복 제거 및 교정 추적과 함께 집계하고 관리합니다. - 취약점 데이터에 대한 보고 기능. - 스캔 보고서를 가져오기 위한 다양한 지원 도구 파서와 테스트용 저장소 내 샘플 스캔 보고서. - 문서화된 클라이언트 API 및 래퍼가 포함된 REST API. - OAuth2/SAML2 및 LDAP을 포함한 인증 옵션. - Docker Compose를 통한 배포; 빠른 시작은 저장소를 복제하고 `docker compose up`을 실행하며, 관리자 자격 증명은 초기화 로그에서 확인할 수 있습니다. Pro 에디션은 SaaS 또는 Kubernetes나 Docker Compose를 통한 자체 호스팅으로 제공됩니다. Pro 및 OWASP Community 에디션 모두 공개 데모 환경을 이용할 수 있으며 매일 초기화되므로 민감한 데이터에 사용해서는 안 됩니다. 문서, 기여 지침, 보안 취약점 공개 정책 및 BSD 3-Clause 라이선스가 참조되어 있습니다. 이 프로젝트는 명시된 유지관리자와 중재자가 관리하며 Slack, LinkedIn, YouTube 및 X의 커뮤니티 채널이 있습니다.