☑️ Checkliste für neue Benutzer (Open Source)

Hier ist eine kurze Referenz, mit der Sie eine erfolgreiche Implementierung sicherstellen können, von der leeren Fläche bis zu einer voll funktionsfähigen App. Dieser Artikel setzt voraus, dass Sie DefectDojo Community Edition installiert haben und sie in Ihrer Umgebung läuft.

Das Wesen von DefectDojo besteht darin, Sicherheitsdaten zu importieren, sie zu organisieren und sie den Personen zu präsentieren, die sie kennen müssen. Hier sind Möglichkeiten, dies in DefectDojo Open-Source zu erreichen:

DefectDojo Open-Source

  1. Open-Source-Nutzer können damit beginnen, ihren ersten Produkttyp und Produkt zu erstellen. Sobald diese erstellt sind, können sie über die UI eine Datei importieren in eines dieser Produkte.

  2. Nachdem Sie nun Daten in DefectDojo haben, sollten Sie erwägen, Ihr Produktlayout zu erweitern: Übersicht über die Produkthierarchie. Die Produkthierarchie erstellt ein Arbeitsinventar Ihrer Apps, das Ihnen hilft, Ihre Daten in logische Kategorien zu unterteilen. Diese Kategorien können verwendet werden, um Zugriffskontrollregeln anzuwenden oder Ihre Berichte an das richtige Team zu segmentieren.

  3. Verwenden Sie den Berichts-Builder, um die von Ihnen importierten Daten zusammenzufassen. Berichte können verwendet werden, um Befunde schnell mit Stakeholdern wie Produktverantwortlichen zu teilen.

Das ist das Wesen von DefectDojo - Sicherheitsdaten importieren, organisieren und den Personen präsentieren, die sie kennen müssen.

All diese Funktionen können automatisiert werden, und da DefectDojo über 500 Tools verarbeiten kann (Stand dieses Textes), sollten Sie bestens gerüstet sein, um ein funktionierendes Sicherheitsinventar Ihrer gesamten Organisation zu erstellen.

Open-Source-Funktionen

  • Verwendet Ihre Organisation Jira? Erfahren Sie, wie Sie unsere Jira-Integration nutzen können, um Jira-Tickets aus den von Ihnen importierten Daten zu erstellen.
  • Erwarten Sie, DefectDojo mit vielen Benutzern in Ihrer Organisation zu teilen? Sehen Sie sich unsere Anleitungen zur Benutzerverwaltung an und richten Sie eine rollenbasierte Zugriffskontrolle (RBAC) ein.
  • Bereit, in die Automatisierung einzusteigen? Erfahren Sie, wie Sie die DefectDojo-API verwenden, um automatisch neue Daten zu importieren, und bauen Sie eine robuste CI/CD-Pipeline auf.