这个项目能做什么
DefectDojo 是一个开源漏洞管理、DevSecOps 和应用安全态势管理(ASPM)平台,也是 OWASP 旗舰项目。它旨在编排端到端的安全测试、漏洞跟踪、去重、修复和报告。
README 中描述的关键能力包括:
- 聚合和管理安全测试工作流中的发现,支持去重和修复跟踪。
- 漏洞数据的报告功能。
- 支持大量工具解析器用于导入扫描报告,仓库中还包含用于测试的示例扫描报告。
- REST API,并提供文档化的客户端 API 和封装器。
- 认证选项包括 OAuth2/SAML2 和 LDAP。
- 通过 Docker Compose 部署;快速启动需克隆仓库并运行 `docker compose up`,管理员凭据可在初始化日志中获取。Pro 版以 SaaS 或通过 Kubernetes 或 Docker Compose 自托管方式提供。
Pro 版和 OWASP 社区版均提供公共演示环境,每日重置,不应存放敏感数据。文档、贡献指南、安全披露政策和 BSD 3-Clause 许可证均有引用。该项目由指定的维护者和版主维护,社区渠道包括 Slack、LinkedIn、YouTube 和 X。
评论
0 评分人数达到10人后显示
登录后参与讨论。