Introducing G2.ai, the future of software buying.Try now
DefectDojo
Mostrar desglose de calificaciones
Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de DefectDojo Mejor Valoradas

Snyk
(122)
4.5 de 5

DefectDojo Reseñas y Detalles del Producto

Descripción general de DefectDojo

¿Qué es DefectDojo?

DefectDojo unifica y automatiza la gestión de vulnerabilidades, permitiendo a los equipos de seguridad centrarse en un análisis estratégico basado en datos. Ayudamos a los equipos a reducir el tiempo dedicado al seguimiento manual y a consolidar las vulnerabilidades de las herramientas existentes para una gestión de vulnerabilidades sin problemas.

Detalles DefectDojo
Mostrar menosMostrar más
Descripción del Producto

DefectDojo es un programa de seguridad y una herramienta de gestión de vulnerabilidades. DefectDojo te permite gestionar tu programa de seguridad de aplicaciones, mantener información de productos y aplicaciones, programar escaneos, clasificar vulnerabilidades y enviar hallazgos a rastreadores de defectos.


Vendedor

DefectDojo

Descripción

DefectDojo is an open-source application vulnerability management tool designed to assist security teams in managing and tracking vulnerabilities across various applications. It streamlines the process of vulnerability aggregation, deduplication, and reporting, helping organizations enhance their application security posture. The platform offers features such as automated vulnerability import from various security scanners, customizable integrations, risk scoring, and detailed metrics dashboards. DefectDojo enables efficient collaboration among security teams by offering role-based access controls and a user-friendly interface for managing security assessments and remediation efforts.

Resumen proporcionado por:

Reseñas Recientes de DefectDojo

Anjali A.
AA
Anjali A.Mediana Empresa (51-1000 empleados)
4.5 de 5
"DefectDojo: Solución Definitiva de Gestión de Vulnerabilidades"
Defectdojo tiene todas las características posibles que se necesitan para la gestión de vulnerabilidades. Si deseas mostrar la prueba que se realiz...
DN
Divi N.Pequeña Empresa (50 o menos empleados)
4.0 de 5
"Herramienta de gestión de vulnerabilidades de uso gratuito"
- Desde que es de código abierto, es gratuito para usar - Soporta la importación de informes de muchas otras herramientas - Fácil de integrar c...
HE
Henry E.Pequeña Empresa (50 o menos empleados)
4.5 de 5
"Una plataforma pertinaz y auténtica para programas de seguridad en la organización."
El producto tiene una interfaz de usuario muy simple que permite a la mayoría de los usuarios navegar fácilmente sin ninguna dificultad o desafío, ...

Contenido Multimedia de DefectDojo

Responde algunas preguntas para ayudar a la comunidad de DefectDojo
¿Has utilizado DefectDojo antes?

11 DefectDojo Reseñas

4.6 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
11 DefectDojo Reseñas
4.6 de 5
11 DefectDojo Reseñas
4.6 de 5

Pros y Contras de DefectDojo

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras
Las reseñas de G2 son auténticas y verificadas.
Anjali A.
AA
Offensive security Analyst
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
Rating Updated ()
¿Qué es lo que más te gusta de DefectDojo?

Defectdojo tiene todas las características posibles que se necesitan para la gestión de vulnerabilidades. Si deseas mostrar la prueba que se realizó el mes pasado, puedes mostrarla con una métrica fácil. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

La versión empresarial es demasiado lenta si subo un archivo grande. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

Defectdojo me está ayudando principalmente a gestionar la vulnerabilidad mensual. Si la vulnerabilidad del mes anterior no está en el mes actual, se cerrará automáticamente en el mes actual. Reseña recopilada por y alojada en G2.com.

HE
Systems Analyst
Tecnología de la información y servicios
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de DefectDojo?

El producto tiene una interfaz de usuario muy simple que permite a la mayoría de los usuarios navegar fácilmente sin ninguna dificultad o desafío, ya que es una herramienta sencilla para la mayoría de los principiantes. La integración del software con Jira tiene un gran impacto, por lo tanto, mejora la productividad. El software tiene una excelente herramienta de gestión de vulnerabilidades de código fuente y, por esta razón, lo recomendaría a todos los usuarios. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

No puedo dar cinco estrellas a la plataforma ya que tiene un mal servicio de atención al cliente que no responde ni resuelve los problemas de los clientes como se supone que debería ser, ya que es una solución de código abierto. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

La plataforma es la mejor ya que reúne muchos informes de escaneo en una sola plataforma. El producto permite a los ingenieros de seguridad pasar menos tiempo al registrar vulnerabilidades, lo cual se logra gracias a que la plataforma tiene un sistema de pruebas de vulnerabilidades. El hecho de que DefectDojo tenga un modelo de gestión de vulnerabilidades de código abierto hace que reduzca todos los grandes costos de la solución. Reseña recopilada por y alojada en G2.com.

MS
Software Engineer
Contratación y Reclutamiento
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de DefectDojo?

DefectDojo es una plataforma sencilla, por lo tanto, cualquier usuario puede usarla sin esfuerzo con cualquier dificultad al usarla. El producto ayuda a sus usuarios a estar siempre actualizados ya que les proporciona notificaciones a través de Slack o correo electrónico. El producto tiene características de integración, por lo tanto, se integra con otras herramientas de informes aumentando la productividad. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

No hay mucho que no guste del producto, pero el soporte al cliente no se prioriza ya que el equipo de soporte podría tardar días en resolver los problemas de los clientes. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

Defectdojo con el SLA adecuado y las partes interesadas ayuda a gestionar las vulnerabilidades identificadas. El producto ha ayudado a la mayoría de los expertos en seguridad a pasar menos tiempo registrando vulnerabilidades. El producto favorece a sus usuarios ya que es fácil de usar, gestionar y configurar, por lo que es ideal para todos los principiantes, ya que es fácil de navegar. Reseña recopilada por y alojada en G2.com.

DN
software developer
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de DefectDojo?

- Desde que es de código abierto, es gratuito para usar

- Soporta la importación de informes de muchas otras herramientas

- Fácil de integrar con otras herramientas

- SSO compatible

- Fácil de instalar Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

-Están eliminando funciones de la versión de código abierto y poniéndolas en la versión de pago.

-La interfaz de usuario es un poco delicada. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

DefectDojo, en mi opinión, fue una de las mejores herramientas de gestión de vulnerabilidades. Lo he utilizado para mis múltiples proyectos, es muy fácil tener múltiples proyectos y proyectos bajo la misma cuenta y obtener estados de todos los proyectos a la vez. DefectDojo también tiene APIs REST, por lo que es muy fácil integrarlo con otros servicios. Reseña recopilada por y alojada en G2.com.

RV
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de DefectDojo?

Si estás buscando una buena herramienta de gestión de vulnerabilidades de código abierto, esta es la indicada. Puede integrarse con diferentes informes de escáneres VAPT y se puede realizar la gestión completa del ciclo de vida para las vulnerabilidades identificadas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

También debería tener APIs disponibles que puedan integrarse fácilmente con ciertas herramientas SIEM. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

DefectDojo está proporcionando un modelo de código abierto de herramienta de gestión de vulnerabilidades y reduce el costo de la solución. Reseña recopilada por y alojada en G2.com.

DD
software engineer
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
Rating Updated ()
¿Qué es lo que más te gusta de DefectDojo?

Libre para usar, herramienta de gestión de vulnerabilidades muy poderosa, APIs REST muy estructuradas, y fácil de integrar con otras herramientas de informes. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

No mucho en lo que pueda pensar en este momento. Pero he tenido problemas a veces al desplegar, como errores de dependencias la primera vez que instalo. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

Herramienta muy poderosa utilizada por el equipo VAPT. Principalmente estamos usando esta herramienta con Caldera. Caldera realiza la evaluación de vulnerabilidades y enviamos los informes generados por Caldera a DefectDojo. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Seguridad de Redes y Computadoras
AS
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
Rating Updated ()
¿Qué es lo que más te gusta de DefectDojo?

Fácil de usar, fácil de configurar, fácil de gestionar, la mejor herramienta de gestión de vulnerabilidades. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

La integración de herramientas menos directa y el resultado del escaneo de importación automática no están presentes. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando DefectDojo:

La mejor herramienta para usar en la gestión de vulnerabilidades y fácil de configurar. Fácil de usar. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

Escanear el servidor interno para la gestión de vulnerabilidades e importar esos resultados en otras herramientas. Reseña recopilada por y alojada en G2.com.

SA
Red Team Director
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
Rating Updated ()
¿Qué es lo que más te gusta de DefectDojo?

Facilidad de uso, código abierto, desarrollado por el equipo de OWASP, compatible con muchos escáneres de seguridad. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

muy pocas herramientas son compatibles con la integración directa de la consola, tenemos que importar manualmente los archivos de escaneo Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando DefectDojo:

para la configuración rápida y ejecución de defectdojo use la instalación basada en docker Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

Gestión de vulnerabilidades, desduplicación de vulnerabilidades, consola única para rastrear todas las vulnerabilidades y su estado. Reseña recopilada por y alojada en G2.com.

TA
Security Consultant
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de DefectDojo?

El propósito principal de DefectDojo es reducir el tiempo que los profesionales de seguridad dedican a registrar vulnerabilidades. DefectDojo logra esto al proporcionar un sistema de plantillas de vulnerabilidades, importaciones para escáneres de vulnerabilidades populares, producción de informes y métricas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

no encontrar nada inusual. no he encontrado ningún error todavía. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando DefectDojo:

Una herramienta agradable y muy útil para la gestión de vulnerabilidades de aplicaciones. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

El propósito principal de DefectDojo es ayudar a los expertos en seguridad a pasar menos tiempo registrando vulnerabilidades. DefectDojo hace esto proporcionando un sistema de plantillas de vulnerabilidades, importaciones de escáneres de vulnerabilidades, producción de informes y métricas. Reseña recopilada por y alojada en G2.com.

Elyes C.
EC
Application Security Engineer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de DefectDojo?

El lado más positivo es que hay una solución dockerizada para Defectdojo. Por otro lado, el hecho de que puedas integrarlo con Jira es una gran ventaja. También aprecio las notificaciones a través de Slack y correo electrónico. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DefectDojo?

El hecho de que DefectDojo sea una solución de código abierto significa que no hay una parte para el soporte al cliente. A veces te lleva días resolver un problema. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DefectDojo ¿Y cómo te beneficia eso?

Estamos integrando demasiados informes de escaneo en una sola plataforma. Reseña recopilada por y alojada en G2.com.