Развёртывание

Настройка DefectDojo (опционально)

Подключение ScanSuite к DefectDojo, публикация по TLS и поддержание работы.

DefectDojo — необязательный баг-трекер. Для работы со ScanSuite он не нужен: всё найденное, включая результаты AI-сканирований, ведётся в собственном разделе ScanSuite «Уязвимости», в котором учёт дефектов уже встроен. Настраивайте DefectDojo только в том случае, если ваша команда уже на него перешла и вы хотите выгружать туда уязвимости, найденные классическими сканерами,.

Установщик разворачивает DefectDojo по умолчанию; чтобы пропустить его, передайте флаг nodojo (см. Параметры настройки и сервисы). На этой странице описано подключение уже существующего DefectDojo к ScanSuite. Его собственные настройка TLS и устранение неполадок находятся в этом же разделе.

1. Получите пароль администратора DefectDojo

Терминал
cd ~/apps/scansuite/defectdojo && ./dojo-password
Вывод команды dojo-password
Получение пароля администратора DefectDojo

Если пароль не отображается, повторите попытку через минуту — DefectDojo требуется некоторое время, чтобы его создать. Если пароль так и не появился, смените его, нажав y и задав новый.

Пароль удаляется после перезапуска DefectDojo. Запишите его и храните в надёжном месте.

2. Войдите в DefectDojo

Откройте браузер и войдите в DefectDojo по адресу https://DOJO_HOST_IP:8443:

Вход в DefectDojo
Страница входа DefectDojo

3. Скопируйте ключ API

Перейдите по пути /api/key-v2 и скопируйте ключ API:

Ключ API DefectDojo
Страница ключа API DefectDojo

4. Подключите ScanSuite к DefectDojo

Войдите в ScanSuite по адресу https://YOUR_HOST_IP:

Вход в ScanSuite
Страница входа ScanSuite

Чтобы указать параметры подключения к DefectDojo, откройте меню настроек:

Меню настроек ScanSuite
Открытие меню настроек

Вставьте URL узла DefectDojo и ключ API, затем нажмите Save:

Поля настроек DefectDojo
Параметры подключения к DefectDojo

5. Проверьте подключение

Перейдите на вкладку Products и создайте тестовый продукт. Если всё настроено верно, новый продукт будет создан:

Список продуктов ScanSuite
Тестовый продукт успешно создан

Если создать продукт не удаётся, причина обычно в URL или ключе API. См. Устранение неполадок DefectDojo.

Проверено: 2026-08-23