
veinmind-tools é um conjunto de ferramentas de segurança de contêiner desenvolvido internamente pela Chaitin Technology, baseado no veinmind-sdk.
veinmind-tools é um conjunto de ferramentas de segurança para contêineres desenvolvido pela Chaitin Technology, incubado pela equipe Muyun, construído sobre o veinmind-sdk
veinmind, nome chinês 问脉, significa Segurança de contêineres é como veias e meridianos, examinar, ouvir, perguntar e sentir para diagnosticar e tratar doenças. O objetivo é ser uma receita eficaz no campo cloud native
Documentação em chinês | English

O 问脉 foi integrado ao openai, você pode usar o openai para fazer uma análise humanizada dos resultados da varredura, permitindo que você entenda mais claramente quais riscos foram encontrados nesta varredura.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
Nota: Ao usar openAI, certifique-se de que a rede atual possa acessar o openAI Ao iniciar contêineres paralelos, é necessário configurar manualmente o proxy através de
docker run -e http_proxy=xxxx -e https_proxy=xxxx(para cenários sem proxy global)
./run.sh scan [image/container] --format=html,cli
O relatório gerará um
report.htmloureport.jsonno diretório atual Você pode passar vários formatos de relatório separados por,, por exemplo,--format=html,cli,jsongerará três relatórios diferentes.
PS: Atualmente, todas as ferramentas suportam execução em contêiner paralelo
Você pode criar rapidamente um plugin veinmind-tools através do exemplo, veja veinmind-example


veinmind-tools agora faz parte da comunidade CTStack
veinmind-tools agora faz parte do Projeto 404 StarLink
| Ferramenta | Função |
|---|
| veinmind-runner | Host de execução da ferramenta de varredura |
| veinmind-malicious | Escanear arquivos maliciosos em contêineres/imagens |
| veinmind-weakpass | Escanear senhas fracas em contêineres/imagens |
| veinmind-log4j2 | Escanear vulnerabilidades log4j2 em contêineres/imagens |
| veinmind-minio | Escanear vulnerabilidades minio em contêineres/imagens |
| veinmind-sensitive | Escanear informações sensíveis em imagens |
| veinmind-backdoor | Escanear backdoors em imagens |
| veinmind-history | Escanear comandos históricos anormais em imagens |
| veinmind-vuln | Escanear informações de ativos e vulnerabilidades em contêineres/imagens |
| veinmind-webshell | Escanear Webshells em imagens |
| veinmind-unsafe-mount | Escanear diretórios de montagem inseguros em contêineres |
| veinmind-iac | Escanear arquivos IaC de imagens/clusters |
| veinmind-escape | Escanear riscos de escape em contêineres/imagens |
| veinmind-privilege-escalation | Escanear riscos de escalonamento de privilégios em contêineres/imagens |
| veinmind-trace | Escanear vestígios de invasão em contêineres |
| Nome | Categoria | Compatível |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | Registro de imagens | ✔️ |
| Docker Registry | Registro de imagens | ✔️ |
| Harbor | Registro de imagens | ✔️ |
| Docker | Runtime de contêiner | ✔️ |
| Containerd | Runtime de contêiner | ✔️ |
| Kubernetes | Cluster | ✔️ |