まったり技術ブログ

Webエンジニアのセキュリティブログ

2026-05-27から1日間の記事一覧

【DevSecOps】セキュリティ診断結果を一元管理できる「DefectDojo」を試してみた

はじめに 他ツール DefectDojo 動作検証 環境構築 検出結果の取り込み Step 1. Product の作成 Step 2. Engagement の作成 Step 3. 検査結果(Finding) の登録 API経由で結果をインポート Semgrep ZAP Nmap Dependency Check Scan Trivy Scan Gitleaks Scan…