Sobre o projeto

O DefectDojo é uma plataforma open-source de gestão de vulnerabilidades, DevSecOps e gestão de postura de segurança de aplicações (ASPM), e um projeto emblemático da OWASP. Foi concebido para orquestrar testes de segurança de ponta a ponta, rastreamento de vulnerabilidades, deduplicação, remediação e relatórios. Principais capacidades descritas no README: - Agrega e gere achados de fluxos de trabalho de testes de segurança, com deduplicação e rastreamento de remediação. - Funcionalidades de relatórios para dados de vulnerabilidades. - Um vasto conjunto de parsers de ferramentas suportadas para importar relatórios de scans, além de relatórios de scan de exemplo no repositório para testes. - APIs REST, com APIs de cliente e wrappers documentados. - Opções de autenticação incluindo OAuth2/SAML2 e LDAP. - Implantação via Docker Compose; um guia de início rápido clona o repositório e executa `docker compose up`, com credenciais de administrador disponíveis nos logs do inicializador. É oferecida uma edição Pro como SaaS ou auto-hospedada via Kubernetes ou Docker Compose. Estão disponíveis ambientes de demonstração públicos tanto para a edição Pro como para a edição OWASP Community, reiniciados diariamente, e não devem ser usados para dados sensíveis. São referenciados documentação, diretrizes de contribuição, uma política de divulgação de segurança e licenciamento BSD 3-Clause. O projeto é mantido por maintainers e moderadores nomeados, com canais comunitários no Slack, LinkedIn, YouTube e X.