Об этом проекте

DefectDojo — это платформа с открытым исходным кодом для управления уязвимостями, DevSecOps и управления состоянием безопасности приложений (ASPM), а также флагманский проект OWASP. Она предназначена для оркестрации сквозного тестирования безопасности, отслеживания уязвимостей, дедупликации, устранения и отчётности. Ключевые возможности, описанные в README: - Агрегация и управление находками из рабочих процессов тестирования безопасности, с дедупликацией и отслеживанием устранения. - Функции отчётности по данным об уязвимостях. - Большой набор поддерживаемых парсеров инструментов для импорта отчётов сканеров, а также образцы отчётов сканеров в репозитории для тестирования. - REST API с документированными клиентскими API и обёртками. - Варианты аутентификации, включая OAuth2/SAML2 и LDAP. - Развёртывание через Docker Compose; быстрый старт включает клонирование репозитория и запуск `docker compose up`, при этом учётные данные администратора доступны в журналах инициализатора. Профессиональная редакция предлагается как SaaS или самохостинг через Kubernetes или Docker Compose. Доступны публичные демонстрационные среды для редакций Pro и OWASP Community, сбрасываемые ежедневно; их не следует использовать для конфиденциальных данных. Упомянуты документация, руководства по внесению вклада, политика раскрытия уязвимостей и лицензия BSD 3-Clause. Проект поддерживается указанными мейнтейнерами и модераторами, с сообществом в Slack, LinkedIn, YouTube и X.