Comparaison des fonctionnalités
DefectDojo Open-Source est une plateforme de gestion des vulnérabilités puissante et gratuite, offrant l’import de base, la déduplication, des tableaux de bord basiques, un accès API et des fonctionnalités de rapport essentielles — idéale pour les petites équipes ou celles qui souhaitent auto-héberger et étendre l’outil à l’aide des ressources de la communauté.
DefectDojo Pro s’appuie sur cette base en ajoutant des fonctionnalités orientées entreprise telles que des tableaux de bord et rapports avancés, l’automatisation et le scripting via un moteur de règles, des connecteurs vers de nombreux outils de sécurité, des flux d’import optimisés, un support unifié SOC et AppSec, une interface utilisateur améliorée, l’intégration de l’IA, une sécurité renforcée (SSO/MFA), ainsi que des options de support premium.
| Feature / Capability | DefectDojo Open-Source | DefectDojo Pro |
|---|---|---|
| Gestion des vulnérabilités de base | ✔️ Importe, suit et gère les Constatations depuis plus de 500 outils de sécurité | ✔️ Tout ce qui est inclus dans l’Open-Source, optimisé pour la montée en charge |
| Déduplication des Constatations | ✔️ Déduplication standard | ✔️ Déduplication avancée et configurable |
| API REST | ✔️ API REST complète | ✔️ API REST complète |
| Authentification et contrôle d’accès | ✔️ Authentification locale et RBAC basique | ✔️ SSO (SAML/OAuth), MFA, RBAC avancé |
| Interface utilisateur | ✔️ Interface Community | ✔️ Interface Pro moderne avec des performances améliorées |
| Tableaux de bord et rapports | ✔️ Tableaux de bord et rapports basiques | ✔️ Tableaux de bord avancés et personnalisables, et rapports destinés aux dirigeants |
| Automatisation et flux de travail | ❌ Non inclus | ✔️ Moteur de règles et flux de travail automatisés |
| Améliorations de l’import | ❌ Imports standards uniquement | ✔️ Imports en arrière-plan, Smart Upload, Universal Parser, imports en ligne de commande |
| Intégrations d’outils | ❌ Manuelles/via API | ✔️ Connecteurs Upstream intégrés pour les outils AppSec et cloud les plus utilisés |
| Intégration Jira | ✔️ Incluse | ✔️ Incluse |
| Intégrations de gestion de projet | ❌ Non incluses | ✔️ Connecteurs Downstream vers Jira, Azure DevOps, GitHub, GitLab, ServiceNow, Bitbucket, Shortcut, PagerDuty, Zendesk, ServiceDesk Plus et Freshservice |
| Améliorations des Constatations | ❌ Non incluses | ✔️ Scoring KEV et EPSS automatique, et suivi Ransomware |
| Unification SOC et AppSec | ❌ Axé uniquement sur l’AppSec | ✔️ Constatations AppSec et SOC unifiées |
| IA et fonctionnalités de nouvelle génération | ❌ Non incluses | ✔️ Flux de travail assistés par IA, rapports et support MCP |
| Support | Support communautaire (GitHub, Slack, forums) | Support commercial avec SLA |
| Options d’hébergement | Auto-hébergé | Auto-hébergé ou hébergé dans le cloud |