Sobre o projeto
O DefectDojo é uma plataforma open-source de gestão de vulnerabilidades, DevSecOps e gestão de postura de segurança de aplicações (ASPM), e um projeto emblemático da OWASP. Foi concebido para orquestrar testes de segurança de ponta a ponta, rastreamento de vulnerabilidades, deduplicação, remediação e relatórios.
Principais capacidades descritas no README:
- Agrega e gere achados de fluxos de trabalho de testes de segurança, com deduplicação e rastreamento de remediação.
- Funcionalidades de relatórios para dados de vulnerabilidades.
- Um vasto conjunto de parsers de ferramentas suportadas para importar relatórios de scans, além de relatórios de scan de exemplo no repositório para testes.
- APIs REST, com APIs de cliente e wrappers documentados.
- Opções de autenticação incluindo OAuth2/SAML2 e LDAP.
- Implantação via Docker Compose; um guia de início rápido clona o repositório e executa `docker compose up`, com credenciais de administrador disponíveis nos logs do inicializador. É oferecida uma edição Pro como SaaS ou auto-hospedada via Kubernetes ou Docker Compose.
Estão disponíveis ambientes de demonstração públicos tanto para a edição Pro como para a edição OWASP Community, reiniciados diariamente, e não devem ser usados para dados sensíveis. São referenciados documentação, diretrizes de contribuição, uma política de divulgação de segurança e licenciamento BSD 3-Clause. O projeto é mantido por maintainers e moderadores nomeados, com canais comunitários no Slack, LinkedIn, YouTube e X.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.