☑️ 新用户核对清单 (Pro)

DefectDojo 的核心理念是导入安全数据、对其进行组织,并将其呈现给需要了解的人员。以下是一份快速参考指南,可帮助您从零开始成功实施,直至拥有一个功能齐全的应用。

探索 DefectDojo

  1. 首先通过 UI 导入一个文件。这通常是了解您的数据如何契合 DefectDojo 模型的最快方式。

  2. 现在您已经在 DefectDojo 中拥有数据,请通过产品层级概述进一步了解如何组织这些数据。产品层级会为您的应用创建一个可用的清单,帮助您将数据划分为逻辑分类、应用访问控制规则、按优先级和风险对发现项排序,或将报告细分给正确的团队。

  3. 查看您的指标页面,可用于快速与关键相关方共享发现项报告。

这就是 DefectDojo 的核心理念——导入安全数据、组织数据,并将其呈现给需要了解的人员。

所有这些功能都可以实现自动化,并且由于 DefectDojo 能够处理超过 500 种工具(截至本文写作时),您应该完全能够为整个组织的产出创建一份可用的安全清单。

Pro 版功能

  • 如果您的组织使用 Jira、ServiceNow、AzureDevops、GitHub 或 GitLab 进行问题跟踪,请查阅我们关于这些集成的文档
  • 使用带筛选功能的图块自定义您的主仪表板,一目了然地查看您的环境状况。
  • 了解如何通过连接器快速导入数据,并镜像您团队现有的安全环境。
  • 使用全局搜索,快速定位实例中的任何发现项、资产或测试活动。