网络安全企业服务软件研发金融科技
慕卿企业级漏洞管理与 DevSecOps 平台
统一管理产品资产、安全评估、扫描结果、风险修复和安全指标,帮助研发与安全团队建立可追踪的漏洞治理闭环。
本系统基于 DefectDojo 3.1.0 整理,面向研发、安全与运维团队提供产品资产、测试评估、漏洞台账、重复风险识别、修复状态跟踪和度量分析。已在隔离环境完成 PostgreSQL 初始化、数据库迁移、Redis、uWSGI、Celery 与 Nginx 全链路部署,并使用中文业务资产、评估任务和分级风险验证核心页面。
真实界面
项目截图
共 8 张
Capabilities
核心功能
✓产品资产、业务分类、负责人和关键程度统一管理
✓按项目组织渗透测试、代码审计和安全评估
✓记录严重等级、CWE、影响、复现步骤与修复建议
✓跟踪验证、误报、重复、缓解、接受风险和关闭状态
✓汇聚多类扫描结果并支持重复风险识别
✓按产品、时间与严重等级生成风险趋势指标
✓角色权限、通知、审计日志和 API 集成能力
✓中文核心界面与可重复初始化的中文演示数据
适用场景
企业漏洞台账与整改闭环
安全服务项目管理
DevSecOps 扫描结果汇聚
安全治理度量分析
适合谁
企业安全团队、研发效能团队、软件服务商、渗透测试团队、DevSecOps 工程师及需要私有化漏洞台账的组织。
商业化思路
适合作为企业内部漏洞治理平台、安全服务项目交付底座、DevSecOps 流水线扫描结果汇聚中心,也可用于安全运营咨询、私有化实施和二次开发。
你会拿到什么
- ✓固定版本完整源码
- ✓BSD 3-Clause 许可证
- ✓Docker 验收配置与环境变量模板
- ✓中文部署说明与项目资料
- ✓中文演示数据脚本
- ✓8 张真实运行截图与验证记录
部署流程
- 1生成数据库、Django、AES 与管理员随机强密钥
- 2构建 Django 与 Nginx 固定版本镜像
- 3启动 PostgreSQL、Redis 与初始化器并等待迁移完成
- 4启动 uWSGI、Celery 与 Nginx 后验证核心页面
- 5正式环境配置 HTTPS、认证策略、邮件通知与自动备份
真实验证结果
隔离环境实际创建 2 个产品资产、2 个安全评估与 5 条分级风险;登录、总览、资产、评估、风险详情和指标页面均返回 HTTP 200。关键 CSS 资源均为 200,每页加载 14 至 17 个样式表。
部署前须知
系统负责管理与汇聚风险,不替代 SAST、DAST 或依赖扫描器本身。正式使用前需配置 HTTPS、备份、通知和组织权限。
部署难度
中等
最低配置
建议 4 核 CPU、8 GB 内存、20 GB 可用磁盘;生产环境必须配置 HTTPS、访问控制、数据库备份和日志留存。
开源许可证
BSD-3-Clause
最后验证
2026-08-13
技术栈
Python 3Django 5PostgreSQL 16RedisCeleryuWSGINginxDocker Compose
授权说明
BSD 3-Clause 许可证允许使用、修改与再分发;使用和交付时应保留版权声明、许可条件与免责声明。