这个项目能做什么

DefectDojo 是一个开源漏洞管理、DevSecOps 和应用安全态势管理(ASPM)平台,也是 OWASP 旗舰项目。它旨在编排端到端的安全测试、漏洞跟踪、去重、修复和报告。 README 中描述的关键能力包括: - 聚合和管理安全测试工作流中的发现,支持去重和修复跟踪。 - 漏洞数据的报告功能。 - 支持大量工具解析器用于导入扫描报告,仓库中还包含用于测试的示例扫描报告。 - REST API,并提供文档化的客户端 API 和封装器。 - 认证选项包括 OAuth2/SAML2 和 LDAP。 - 通过 Docker Compose 部署;快速启动需克隆仓库并运行 `docker compose up`,管理员凭据可在初始化日志中获取。Pro 版以 SaaS 或通过 Kubernetes 或 Docker Compose 自托管方式提供。 Pro 版和 OWASP 社区版均提供公共演示环境,每日重置,不应存放敏感数据。文档、贡献指南、安全披露政策和 BSD 3-Clause 许可证均有引用。该项目由指定的维护者和版主维护,社区渠道包括 Slack、LinkedIn、YouTube 和 X。