
veinmind-tools è un insieme di strumenti per la sicurezza dei contenitori sviluppato da Chaitin Technology, basato su veinmind-sdk.
Veinoind-tools è una suite di strumenti di sicurezza per container sviluppata internamente da Chaitin Technology e incubata dal team Muyun, basata su veinmind-sdk
Veinoind, in cinese chiamato 问脉, significa toccare il polso della sicurezza dei container, osservare, ascoltare, interrogare e curare le malattie. Miriamo a essere una ricetta efficace nel campo del cloud nativo
Documentazione in cinese | English

Veinoind è ora integrato con openai: puoi utilizzare openai per analizzare in modo umano i risultati della scansione, permettendoti di comprendere più chiaramente quali rischi sono stati scoperti in questa scansione.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
Nota: quando usi openAI, assicurati che la rete corrente possa accedere a openAI Quando si avvia il container parallelo, è necessario impostare manualmente il proxy tramite docker run -e http_proxy=xxxx -e https_proxy=xxxx (in scenari in cui non esiste un proxy globale)
./run.sh scan [image/container] --format=html,cli
Il report genererà un file
report.htmloreport.jsonnella directory corrente Puoi specificare più formati di report separati da virgola, ad esempio--format=html,cli,jsonprodurrà tre report diversi.
PS: Attualmente tutti gli strumenti supportano l'esecuzione in parallelo con container
Puoi creare rapidamente un plugin veinoind-tools tramite example, consulta veinmind-example


veinmind-tools è ora entrato a far parte della comunità CTStack
veinmind-tools è ora entrato a far parte del 404 StarChain Project
| Strumento | Funzionalità |
|---|
| veinmind-runner | Host host dell'esecuzione degli strumenti di scansione |
| veinmind-malicious | Scansione di file dannosi in container/immagini |
| veinmind-weakpass | Scansione di password deboli in container/immagini |
| veinmind-log4j2 | Scansione della vulnerabilità log4j2 in container/immagini |
| veinmind-minio | Scansione della vulnerabilità minio in container/immagini |
| veinmind-sensitive | Scansione di informazioni sensibili nelle immagini |
| veinmind-backdoor | Scansione di backdoor nelle immagini |
| veinmind-history | Scansione di comandi storici anomali nelle immagini |
| veinmind-vuln | Scansione di informazioni sugli asset e vulnerabilità in container/immagini |
| veinmind-webshell | Scansione di Webshell nelle immagini |
| veinmind-unsafe-mount | Scansione di directory di montaggio non sicure nei container |
| veinmind-iac | Scansione di file IaC in immagini/cluster |
| veinmind-escape | Scansione di rischi di fuga in container/immagini |
| veinmind-privilege-escalation | Scansione di rischi di escalation dei privilegi in container/immagini |
| veinmind-trace | Scansione di tracce di intrusione nei container |
| Nome | Categoria | Compatibile |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | Registro immagini | ✔️ |
| Docker Registry | Registro immagini | ✔️ |
| Harbor | Registro immagini | ✔️ |
| Docker | Runtime container | ✔️ |
| Containerd | Runtime container | ✔️ |
| Kubernetes | Cluster | ✔️ |