
veinmind-tools — это набор инструментов для обеспечения безопасности контейнеров, разработанный компанией 长亭科技 на основе veinmind-sdk.
veinmind-tools — это набор инструментов безопасности контейнеров, разработанный компанией Chaitin Technology, инкубированный командой Muyun и построенный на основе veinmind-sdk.
veinmind, по-китайски 问脉, означает ощутить пульс безопасности контейнеров, диагностировать и лечить болезни, используя все четыре метода. Его цель — стать эффективным средством в облачно-нативных технологиях.
Документация на китайском | English

问脉 уже интегрирован с openai, позволяя использовать openai для человеко-ориентированного анализа результатов сканирования, чтобы вы могли более чётко понимать, какие риски были обнаружены при данном сканировании.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
Примечание: при использовании openAI убедитесь, что текущая сеть имеет доступ к openAI. При запуске параллельного контейнера вручную установите прокси через docker run -e http_proxy=xxxx -e https_proxy=xxxx (для сценариев без глобального прокси).
./run.sh scan [image/container] --format=html,cli
Отчёт будет создан в текущем каталоге как
report.htmlилиreport.json. Можно передавать несколько форматов отчёта через запятую, например--format=html,cli,jsonвыведет три разных отчёта.
PS: На данный момент все инструменты поддерживают запуск в параллельном контейнере.
Вы можете быстро создать плагин для veinmind-tools, используя пример из veinmind-example.


veinmind-tools теперь присоединился к сообществу CTStack
veinmind-tools теперь присоединился к проекту 404 StarLink
| Инструмент | Функция |
|---|
| veinmind-runner | Хост для запуска инструментов сканирования |
| veinmind-malicious | Сканирование вредоносных файлов в контейнере/образе |
| veinmind-weakpass | Сканирование слабых паролей в контейнере/образе |
| veinmind-log4j2 | Сканирование уязвимости log4j2 в контейнере/образе |
| veinmind-minio | Сканирование уязвимости minio в контейнере/образе |
| veinmind-sensitive | Сканирование конфиденциальной информации в образе |
| veinmind-backdoor | Сканирование бэкдоров в образе |
| veinmind-history | Сканирование аномальных исторических команд в образе |
| veinmind-vuln | Сканирование информации об активах и уязвимостях в контейнере/образе |
| veinmind-webshell | Сканирование веб-шеллов в образе |
| veinmind-unsafe-mount | Сканирование небезопасных точек монтирования в контейнере |
| veinmind-iac | Сканирование IaC-файлов в образе/кластере |
| veinmind-escape | Сканирование рисков эскалации привилегий в контейнере/образе |
| veinmind-privilege-escalation | Сканирование рисков повышения привилегий в контейнере/образе |
| veinmind-trace | Сканирование следов вторжений в контейнере |
| Имя | Категория | Совместимость |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | Реестр образов | ✔️ |
| Docker Registry | Реестр образов | ✔️ |
| Harbor | Реестр образов | ✔️ |
| Docker | Среда выполнения контейнеров | ✔️ |
| Containerd | Среда выполнения контейнеров | ✔️ |
| Kubernetes | Кластер | ✔️ |