
veinmind-tools est un ensemble d'outils de sécurité des conteneurs auto-développé par Changting Technology, basé sur veinmind-sdk.
veinmind-tools est une boîte à outils de sécurité des conteneurs développée par Chaitin Technology, incubée par l'équipe Muyun, et construite sur la base de veinmind-sdk
veinmind, dont le nom chinois est 问脉, signifie la sécurité des conteneurs se voit dans les vaisseaux et les pouls ; en observant, en auscultant, en interrogeant et en palpant, on traite les maladies. Il vise à devenir une panacée dans le domaine du cloud natif
Documentation en chinois | English

Veinmind est désormais intégré à OpenAI. Vous pouvez utiliser OpenAI pour effectuer une analyse humaine des résultats de numérisation, afin de mieux comprendre les risques détectés lors de cette analyse.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
Remarque : lors de l'utilisation d'OpenAI, assurez-vous que le réseau actuel peut accéder à OpenAI Lors du lancement du conteneur parallèle, vous devez définir le proxy manuellement via
docker run -e http_proxy=xxxx -e https_proxy=xxxx(dans le cas où le proxy n'est pas global)
./run.sh scan [image/container] --format=html,cli
Le rapport générera un fichier
report.htmloureport.jsondans le répertoire courant Vous pouvez passer plusieurs formats de rapport avec,, par exemple--format=html,cli,jsonproduira trois rapports différents.
PS : Tous les outils prennent désormais en charge le mode de lancement en conteneur parallèle
Vous pouvez créer rapidement un plugin veinmind-tools via l'exemple, consultez veinmind-example


veinmind-tools a maintenant rejoint la communauté CTStack
veinmind-tools a maintenant rejoint le projet 404 StarLink
| Outil | Fonction |
|---|
| veinmind-runner | Hôte d'exécution des outils d'analyse |
| veinmind-malicious | Analyser les fichiers malveillants dans les conteneurs/images |
| veinmind-weakpass | Analyser les mots de passe faibles dans les conteneurs/images |
| veinmind-log4j2 | Analyser les vulnérabilités Log4j2 dans les conteneurs/images |
| veinmind-minio | Analyser les vulnérabilités MinIO dans les conteneurs/images |
| veinmind-sensitive | Analyser les informations sensibles dans les images |
| veinmind-backdoor | Analyser les portes dérobées dans les images |
| veinmind-history | Analyser les commandes historiques anormales dans les images |
| veinmind-vuln | Analyser les informations d'actifs et les vulnérabilités dans les conteneurs/images |
| veinmind-webshell | Analyser les webshells dans les images |
| veinmind-unsafe-mount | Analyser les montages non sécurisés dans les conteneurs |
| veinmind-iac | Analyser les fichiers IaC d'images/clusters |
| veinmind-escape | Analyser les risques d'évasion dans les conteneurs/images |
| veinmind-privilege-escalation | Analyser les risques d'élévation de privilèges dans les conteneurs/images |
| veinmind-trace | Analyser les traces d'intrusion dans les conteneurs |
| Nom | Catégorie | Compatible |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | Registre d'images | ✔️ |
| Docker Registry | Registre d'images | ✔️ |
| Harbor | Registre d'images | ✔️ |
| Docker | Runtime conteneur | ✔️ |
| Containerd | Runtime conteneur | ✔️ |
| Kubernetes | Cluster | ✔️ |