DefectDojo — open source-платформа OWASP, которая собирает результаты десятков security-инструментов в одном месте и помогает управлять жизненным циклом уязвимостей.
Что умеет:
— импортирует результаты Burp Suite, Nuclei, Nessus, Trivy, Semgrep, ZAP и других сканеров;
— автоматически убирает дубликаты;
— отслеживает статус уязвимостей от обнаружения до исправления;
— формирует отчёты и метрики;
— интегрируется с Jira, GitHub, GitLab, LDAP, OAuth2 и REST API;
— поддерживает Docker Compose и self-hosted-развёртывание.
DefectDojo особенно полезен AppSec- и DevSecOps-командам, где одновременно используются несколько сканеров и важно централизованно хранить результаты проверок.
🖥 GitHub
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_of_the_week