← 返回项目库

DefectDojo 安全风险管理平台

面向团队安全测试与风险跟踪的中文漏洞管理平台。

本次交付基于 DefectDojo 开源平台整理中文核心界面,并增加可重复初始化的本地 ORM 演示数据,覆盖资产、评估、测试、风险和工具适配器等真实业务对象。默认运行在自包含本地预览模式,外部扫描器、工单、通知和云端服务需在部署时另行配置。

真实界面

项目截图

共 8 张

进行中的评估
资产列表
资产
全部评估
支付门户安全评估
开放风险
支付接口缺少速率限制
工具配置

Capabilities

核心功能

资产与产品台账管理
安全评估项目、测试和周期管理
开放风险项列表、详情和严重程度统计
风险验证、SLA 和风险接受状态展示
中文仪表盘与按月风险趋势图
工具配置与本地适配器入口
Docker Compose 多服务部署模板
外部扫描、工单和通知服务边界披露

适用场景

在本地或内网建立安全测试资产与风险台账
汇聚扫描结果并按评估项目跟踪修复责任与 SLA
以中文界面为基础定制企业安全运营流程和集成适配器

适合谁

需要自托管安全风险台账、DevSecOps 评估流程或中文化二次开发基础的研发团队、安全团队、交付团队和教学演示人员。

商业化思路

适合作为企业内网安全台账、扫描结果汇聚平台或安全运营项目的实施交付基础,通过部署、数据接入、流程定制和持续维护服务实现商业化。

你会拿到什么

  • 带中文核心界面、本地 ORM 演示数据和演示模式披露的完整源码
  • Docker Compose 构建配置、上游许可证文件和 NOTICE
  • 8 张真实运行态中文功能截图、验证清单和源码交付包

部署流程

  1. 1进入源码目录,按 .env.example 或部署文档设置数据库、密钥、管理员和服务参数。
  2. 2执行 docker compose build 构建 Django、Nginx、PostgreSQL、Valkey 和任务处理服务。
  3. 3执行 docker compose up -d 启动服务,并等待 initializer 完成迁移和初始化。
  4. 4本地演示保持 DD_DEMO_MODE=true;接入真实扫描器、工单、通知或云端 API 前,先补齐对应凭据、网络和数据治理配置。

真实验证结果

已通过 8 个真实运行中文界面、HTTP、可见正文、控制台、坏图和横向溢出质量门。

部署前须知

当前交付的可见数据是本地演示资产、评估和风险记录,不代表真实生产安全结论;外部扫描器、工单、通知、云端 API 和实际组织数据未随包接入。上游依赖可能有独立许可证义务,正式部署前应按 NOTICE 和依赖清单复核。

部署难度

较高

最低配置

本地预览和构建需要 Docker、Docker Compose、可写磁盘以及可用的镜像构建环境;完整生产部署还需要 PostgreSQL、Valkey、Celery 运行资源、管理员密钥和按需配置的外部集成服务。

开源许可证

BSD 3-Clause

最后验证

2026-09-02

技术栈

DjangoPythonPostgreSQLValkeyCeleryDocker Compose

授权说明

交付包保留上游 LICENSE.md、NOTICE 和版权声明;本次修改包含中文界面、中文本地化资源、本地 ORM 演示数据、演示模式边界披露和构建适配,不扩大上游许可证授予的权利范围。

Release notes

版本记录

1 个已发布版本

vcn-b29c1c622af2 当前推荐

补齐中文核心界面和本地化资源,增加幂等的 ORM 演示数据与本地适配器,加入外部服务未连接的显式披露,并修复确定性 Docker 构建所需的资源编译入口。

部署要求:Docker、Docker Compose、可写磁盘和镜像构建环境;生产使用还需要 PostgreSQL、Valkey、Celery 资源、管理员密钥以及按需配置的外部服务。

已知问题:本地预览数据仅用于功能验收;真实扫描、工单、通知和云端 API 连接必须由部署方自行配置并完成安全与许可证复核。

登录后领取