Настройка DefectDojo (опционально)
Подключение ScanSuite к DefectDojo, публикация по TLS и поддержание работы.
DefectDojo — необязательный баг-трекер. Для работы со ScanSuite он не нужен: всё найденное, включая результаты AI-сканирований, ведётся в собственном разделе ScanSuite «Уязвимости», в котором учёт дефектов уже встроен. Настраивайте DefectDojo только в том случае, если ваша команда уже на него перешла и вы хотите выгружать туда уязвимости, найденные классическими сканерами,.
Установщик разворачивает DefectDojo по умолчанию; чтобы пропустить его, передайте флаг nodojo (см. Параметры настройки и сервисы). На этой странице описано подключение уже существующего DefectDojo к ScanSuite. Его собственные настройка TLS и устранение неполадок находятся в этом же разделе.
1. Получите пароль администратора DefectDojo
cd ~/apps/scansuite/defectdojo && ./dojo-password
Если пароль не отображается, повторите попытку через минуту — DefectDojo требуется некоторое время, чтобы его создать. Если пароль так и не появился, смените его, нажав y и задав новый.
Пароль удаляется после перезапуска DefectDojo. Запишите его и храните в надёжном месте.
2. Войдите в DefectDojo
Откройте браузер и войдите в DefectDojo по адресу https://DOJO_HOST_IP:8443:

3. Скопируйте ключ API
Перейдите по пути /api/key-v2 и скопируйте ключ API:

4. Подключите ScanSuite к DefectDojo
Войдите в ScanSuite по адресу https://YOUR_HOST_IP:

Чтобы указать параметры подключения к DefectDojo, откройте меню настроек:

Вставьте URL узла DefectDojo и ключ API, затем нажмите Save:

5. Проверьте подключение
Перейдите на вкладку Products и создайте тестовый продукт. Если всё настроено верно, новый продукт будет создан:

Если создать продукт не удаётся, причина обычно в URL или ключе API. См. Устранение неполадок DefectDojo.
Проверено: 2026-08-23