
veinmind-tools는 长亭科技가 자체 개발하고, veinmind-sdk를 기반으로 구축된 컨테이너 보안 도구 모음입니다.
veinmind-tools este un set de instrumente de securitate pentru containere, dezvoltat de Changting Technology, incubat de echipa Muyun, bazat pe veinmind-sdk.
veinmind, numele chinezesc 问脉, simbolizează Securitatea containerelor văzută prin tendoane și artere, diagnosticată și tratată prin observare, ascultare, întrebare și palpitație. Scopul său este de a deveni un leac în domeniul cloud nativ.
Documentație în chineză | English

问脉 este acum conectat la openai, puteți utiliza openai pentru a analiza rezultatele scanării într-un mod umanizat, oferindu-vă o înțelegere mai clară a riscurilor descoperite în timpul acestei scanări.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
Notă: Când utilizați openAI, asigurați-vă că rețeaua curentă poate accesa openAI. La pornirea containerului paralel, trebuie să setați manual proxy-ul prin docker run -e http_proxy=xxxx -e https_proxy=xxxx (în scenarii fără proxy global).
./run.sh scan [image/container] --format=html,cli
Raportul va genera un fișier
report.htmlsaureport.jsonîn directorul curent. Puteți transmite mai multe formate de raport utilizând,, de exemplu--format=html,cli,jsonva genera trei rapoarte diferite.
PS: În prezent, toate instrumentele suportă rularea în modul container paralel.
Puteți crea rapid un plugin veinmind-tools prin exemplu, consultați veinmind-example.


veinmind-tools s-a alăturat acum comunității CTStack
veinmind-tools s-a alăturat acum 404 StarLink Project
| Instrument | Funcție |
|---|
| veinmind-runner | Gazda de execuție a instrumentelor de scanare |
| veinmind-malicious | Scanează fișiere malițioase în containere/imagine |
| veinmind-weakpass | Scanează parole slabe în containere/imagine |
| veinmind-log4j2 | Scanează vulnerabilități log4j2 în containere/imagine |
| veinmind-minio | Scanează vulnerabilități minio în containere/imagine |
| veinmind-sensitive | Scanează informații sensibile în imagine |
| veinmind-backdoor | Scanează backdoors în imagine |
| veinmind-history | Scanează comenzi istorice anormale în imagine |
| veinmind-vuln | Scanează informații despre active și vulnerabilități în containere/imagine |
| veinmind-webshell | Scanează WebShell-uri în imagine |
| veinmind-unsafe-mount | Scanează montări nesigure în containere |
| veinmind-iac | Scanează fișiere IaC în imagine/cluster |
| veinmind-escape | Scanează riscuri de evadare în containere/imagine |
| veinmind-privilege-escalation | Scanează riscuri de escaladare a privilegiilor în containere/imagine |
| veinmind-trace | Scanează urme de intruziune în containere |
| Nume | Categorie | Compatibil |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | Registru de imagini | ✔️ |
| Docker Registry | Registru de imagini | ✔️ |
| Harbor | Registru de imagini | ✔️ |
| Docker | Runtime de containere | ✔️ |
| Containerd | Runtime de containere | ✔️ |
| Kubernetes | Cluster | ✔️ |