海外资源测评导航
返回安全 海外资源 / 安全 / 应用安全漏洞管理 / defectdojo.com
D
🛡 安全 应用安全漏洞管理 美国总部 国内优化

defectdojo.com 安全测评

自动化漏洞管理平台

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 8.0
性价比20% 8.0
中国可用度20% 10.0
口碑20% 6.4
售后 / 退款15% 7.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话Unified vulnerability management and DevSecOps platform integrating 200+ security tools.
定价Open source / Pro / Free trial 提供 Open source 与 Pro 版本,并支持免费试用和预约 Pro 演示;正文未披露具体价格。
适合谁需要统一漏洞管理、DevSecOps、安全运营与合规报告的安全团队、开发团队和企业组织
核心功能统一漏洞管理漏洞发现导入与去重自动化规则引擎风险优先级评估AppSec 与 SOC 告警整合200+ 安全工具集成REST API 与 Swagger UILDAP、SAML、OAuth 认证RBAC 权限控制MFA自定义仪表盘与报告云托管选项
防护类型统一漏洞管理、DevSecOps、安全发现聚合、AppSec 与 SOC 告警整合、风险优先级管理
部署方式支持 Open source 与 Pro 版本;可部署在任意平台和环境;Pro 提供 cloud-hosted option;正文未说明具体云厂商或私有化细节
定价Open source 与 Pro 版本;支持免费试用和预约演示;未披露具体价格
适用规模支持扩展到数百万条漏洞、SOC 与安全发现;面向需要企业级扩展的团队和组织
管理与告警支持统一安全数据视图、漏洞导入与去重、规则引擎自动化、Jira 工单创建、基础/高级仪表盘、管理层和董事会报告、AppSec 与 SOC 告警合并
集成能力原生集成 200+ 安全工具;支持 REST API、Swagger UI、CLI、Snyk、SonarQube、AWS 等集成、CSV/JSON 通用解析、Universal Importer、MCP 连接 LLM
中国访问未知
适用场景统一管理漏洞扫描结果、AppSec 与 SOC 告警聚合、漏洞去重与优先级排序、生成管理层安全报告、将漏洞自动转为 Jira 等开发工单、企业安全工具链集成。
同类可对比同类漏洞管理、DevSecOps 编排或安全发现聚合平台;正文未列出具体替代品。
性价比8
易用7
服务8
综合8
优点
  • 可统一汇聚多类安全发现,降低工具割裂
  • 支持超过 200 个安全工具集成
  • 具备导入、去重、自动化、工单创建等流程能力
  • 同时覆盖 AppSec、漏洞管理与 SOC 告警场景
  • 提供开源版与 Pro 版,适配不同预算
不足
  • 正文未披露具体定价,采购预算评估不充分
  • 合规认证信息未说明
  • 中国大陆访问、支付与本地化支持情况未说明
  • 高级能力集中在 Pro 版,开源版与 Pro 版边界需进一步确认

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

DefectDojo 定位为统一漏洞管理与 DevSecOps 平台,核心目标是把来自 AppSec、漏洞管理、SOC 等不同来源的安全发现集中到一个“single pane of glass”中,帮助团队降噪、去重、排序并推动修复。它提供 Open source 与 Pro 两类选择,适合从开源自建到企业级安全运营的不同需求。

核心能力

在防护类型上,DefectDojo 更偏向漏洞管理、风险编排和安全发现聚合,而不是传统边界防护产品。平台支持核心漏洞发现导入与去重、手动导入与重新导入、可调去重、后台导入、规则引擎自动化,以及基于组织自身风险画像的优先级评估。管理侧提供基础和 Pro 专属仪表盘、面向 C-suite 与董事会的报告,并可将漏洞自动创建为 Jira 工单。集成方面是其亮点:正文明确提到原生集成超过 200 个安全工具,支持 REST API、Swagger UI、CLI、Snyk、SonarQube、AWS、CSV/JSON 通用解析、Universal Importer,以及通过 MCP 连接 LLM。

部署、定价与合规

部署方式较灵活,文本称可部署在任意平台和环境,并提供云托管选项;同时有开源版和 Pro 版。认证与权限方面支持用户名、LDAP、SAML、OAuth、RBAC,Pro 功能列表中还包括 MFA、租户隔离和静态加密。价格方面仅看到免费试用、预约 Pro 演示、Open source 与 Pro 版本说明,未披露具体订阅费用或计费口径。合规认证未在正文中给出,不能推断其是否具备 SOC 2、ISO 27001 等认证。

优缺点

优点是覆盖面较广,能把大量安全工具输出统一聚合,并通过去重、自动化和报表减少安全团队的重复劳动;其百万级发现摄取能力、SOC 与 AppSec 合并、Pro 支持与 SLA,对成熟企业安全团队有吸引力。局限在于定价不透明,合规认证和中国大陆访问/支付信息缺失;此外,高级仪表盘、云托管、MFA、Premium support、租户隔离等能力更偏 Pro,开源版落地时可能需要更多自运维投入。

适合谁与中国访问

DefectDojo 适合已有多种扫描器、SAST/DAST/SCA、云安全或 SOC 工具,且需要统一漏洞台账、优先级排序和管理层报告的中大型团队,也适合希望以开源版本起步的 DevSecOps 团队。中国访问情况正文未说明,域名可用性、网络稳定性、付款方式和本地支持均需实测或向厂商确认;若受限,可考虑本地化漏洞管理平台或自建开源版作为替代路径。

本测评基于公开资料整理,不构成购买建议,请以 defectdojo.com 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

知名开源AppSec平台,适合安全团队和开发者。

官网快照

/shot/defectdojo-com.png
defectdojo.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

defectdojo.com 是一家美国的安全 (应用安全漏洞管理)服务商. 本页收录其「自动化漏洞管理平台」套餐. 知名开源AppSec平台,适合安全团队和开发者.
defectdojo.com 综合评分 8.0/10, 总部美国. 是什么 DefectDojo 定位为统一漏洞管理与 DevSecOps 平台,核心目标是把来自 AppSec、漏洞管理、SOC 等不同来源的安全发现集中到一个“single pane of glass”中,帮助团队降噪、去重、排序并推动修复。它提供 Open source 与 Pro 两类选择,适合... 完整深度测评见本页下方.
defectdojo.com 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于美国, 主要面向海外市场.
访问 defectdojo.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 🔧 开发工具 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网