Об этом проекте
DefectDojo — это платформа с открытым исходным кодом для управления уязвимостями, DevSecOps и управления состоянием безопасности приложений (ASPM), а также флагманский проект OWASP. Она предназначена для оркестрации сквозного тестирования безопасности, отслеживания уязвимостей, дедупликации, устранения и отчётности.
Ключевые возможности, описанные в README:
- Агрегация и управление находками из рабочих процессов тестирования безопасности, с дедупликацией и отслеживанием устранения.
- Функции отчётности по данным об уязвимостях.
- Большой набор поддерживаемых парсеров инструментов для импорта отчётов сканеров, а также образцы отчётов сканеров в репозитории для тестирования.
- REST API с документированными клиентскими API и обёртками.
- Варианты аутентификации, включая OAuth2/SAML2 и LDAP.
- Развёртывание через Docker Compose; быстрый старт включает клонирование репозитория и запуск `docker compose up`, при этом учётные данные администратора доступны в журналах инициализатора. Профессиональная редакция предлагается как SaaS или самохостинг через Kubernetes или Docker Compose.
Доступны публичные демонстрационные среды для редакций Pro и OWASP Community, сбрасываемые ежедневно; их не следует использовать для конфиденциальных данных. Упомянуты документация, руководства по внесению вклада, политика раскрытия уязвимостей и лицензия BSD 3-Clause. Проект поддерживается указанными мейнтейнерами и модераторами, с сообществом в Slack, LinkedIn, YouTube и X.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.