defectdojo/defectdojo-djangoDefectDojo 是一款安全编排与漏洞管理平台。它允许用户管理应用安全程序、维护产品和应用信息、分类漏洞,并将发现结果推送到JIRA、Slack等系统。DefectDojo通过多种启发式算法丰富和优化漏洞数据,使用越多,平台性能越佳。
可在 demo.defectdojo.org 试用演示服务器。
使用账号 admin 和密码 1Defectdojo@demo#appsec 登录。注意:演示服务器为公开访问,定期重置,请勿存放敏感数据。
shgit clone [***] cd django-DefectDojo # 构建镜像 docker-compose build # 启动服务 docker-compose up # 获取管理员凭证(初始化可能需要3分钟,可通过以下命令跟踪进度) docker-compose logs -f initializer | grep "Admin password:"
加入 Slack社区 参与讨论!实时交流在OWASP Slack频道 #defectdojo 进行。关注DefectDojo的 ***、LinkedIn 和 *** 获取项目更新!
参见 贡献指南。
商业支持与培训由 10Security 提供。10Security由DefectDojo的创建者成立,详情请联系 *** 或访问其网站。
DefectDojo由以下人员维护:
核心版主可协助处理拉取请求和开发建议:
版主可协助处理拉取请求和开发建议:
10Security、ISAAC、Tim Pagel、Cloudbees、ARRIVAL、WeHackPurle、MaibornWolff 等。
请通过 披露政策 报告安全问题。
DefectDojo 采用 BSD简化许可证。 许可声明

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务