
veinmind-tools هي مجموعة أدوات أمان الحاويات التي طورتها شركة تشانغتينغ تكنولوجي بنفسها، والمبنية على veinmind-sdk.
veinmind-tools هي مجموعة أدوات أمان للحاويات تم تطويرها ذاتيًا من قبل Chaitin Technology وتم احتضانها من قبل فريق Muyun، ومبنية على veinmind-sdk
veinmind، اسمها الصيني 问脉 (Wèn Mài)، وتعني أمان الحاويات يشبه رؤية الأوردة، النظر والاستماع والسؤال والجس لعلاج الأمراض. وتهدف إلى أن تكون علاجًا فعالًا في مجال الحوسبة السحابية الأصلية
الوثائق الصينية | English

问脉 متصل بـ openai، يمكن استخدام openai لتحليل نتائج المسح بطريقة إنسانية، مما يسمح لك بفهم أكثر وضوحًا للمخاطر التي تم اكتشافها في هذا المسح.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
ملاحظة: عند استخدام openAI، تأكد من أن الشبكة الحالية يمكنها الوصول إلى openAI عند بدء تشغيل الحاوية المتوازية، يلزم تعيين الوكيل يدويًا عبر docker run -e http_proxy=xxxx -e https_proxy=xxxx (في حالة عدم وجود وكيل عالمي)
./run.sh scan [image/container] --format=html,cli
سيتم إنشاء ملف
report.htmlأوreport.jsonفي الدليل الحالي يمكن تمرير تنسيقات تقارير متعددة عن طريق,، على سبيل المثال--format=html,cli,jsonسينتج ثلاثة تقارير مختلفة.
ملاحظة: جميع الأدوات تدعم حاليًا التشغيل في وضع الحاوية المتوازية
يمكنك إنشاء إضافة veinmind-tools بسرعة من خلال example، راجع veinmind-example للحصول على التفاصيل


veinmind-tools انضم الآن إلى مجتمع CTStack
veinmind-tools انضم الآن إلى مشروع 404StarLink
| الأداة | الوظيفة |
|---|
| veinmind-runner | مضيف تشغيل أداة المسح |
| veinmind-malicious | مسح الملفات الضارة في الحاويات/الصور |
| veinmind-weakpass | مسح كلمات المرور الضعيفة في الحاويات/الصور |
| veinmind-log4j2 | مسح ثغرة log4j2 في الحاويات/الصور |
| veinmind-minio | مسح ثغرة minio في الحاويات/الصور |
| veinmind-sensitive | مسح المعلومات الحساسة في الصور |
| veinmind-backdoor | مسح الأبواب الخلفية في الصور |
| veinmind-history | مسح الأوامر التاريخية غير الطبيعية في الصور |
| veinmind-vuln | مسح معلومات الأصول والثغرات في الحاويات/الصور |
| veinmind-webshell | مسح Webshell في الصور |
| veinmind-unsafe-mount | مسح أدلة التثبيت غير الآمنة في الحاويات |
| veinmind-iac | مسح ملفات IaC في الصور/المجموعات |
| veinmind-escape | مسح مخاطر الهروب في الحاويات/الصور |
| veinmind-privilege-escalation | مسح مخاطر تصعيد الامتيازات في الحاويات/الصور |
| veinmind-trace | مسح آثار الاختراق في الحاويات |
| الاسم | الفئة | متوافق؟ |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | مستودع الصور | ✔️ |
| Docker Registry | مستودع الصور | ✔️ |
| Harbor | مستودع الصور | ✔️ |
| Docker | وقت تشغيل الحاوية | ✔️ |
| Containerd | وقت تشغيل الحاوية | ✔️ |
| Kubernetes | مجموعة | ✔️ |