首页 / 行业
VeinMind Tools正式发布 v2.0版本
2023-02-23 09:27:00
问脉团队结合 v2.0 核心亮点功能为大家准备了5 篇技术性文章以供大家理解学习,涉及:「报告器 」、「命令行」、「漏洞扫描」、「逃逸风险检测」、「容器扫描」五大板块,文章会在本周内陆续与大家见面,文末扫码添加小助手加入用户交流群,不错过每一次干货分享噢
1问脉 Tools v2.0
VeinMind Tools 是基于 VeinMind SDK 打造的一个容器安全工具集,目前已支持镜像恶意文件、后门、敏感信息、弱口令等扫描功能。此次更新的 v2.0版本,优化、增添了以下核心亮点功能:
veinmind-asset 升级为veinmind-vuln,支持镜像/容器漏洞扫描
新增 veinmind-escalate 逃逸检测插件,扫描容器/镜像中的逃逸风险
IaC支持扫描kubernetes集群
插件报告输出优化:支持 cli/json/htm
runner cmd 优化:协议化扫描对象
runner 支持插件参数自定义
runner支持扫描 tar 类型镜像
script.sh => makefile
...
GitHub 地址:https://github.com/chaitin/veinmind-tools
2veinmind-vuln
veinmind-vuln 插件是由 veinmind-asset 插件升级而来,在资产信息扫描的基础上,对所有的资产信息进行了 cve 漏洞匹配。最大程度上发现并检测镜像应用漏洞信息。
扫描镜像/容器的 OS 信息
扫描镜像/容器内系统安装的 packages
扫描镜像/容器内应用安装的 libraries
扫描镜像/容器是否存在已知 cve (beta)
支持JSON/CLI/HTML等多种报告格式输出
3veinmind-escalate
veinmind-escalate 插件支持对指定容器或镜像进行逃逸风险检测。
快速扫描容器/镜像中的逃逸风险
支持docker/containerd容器运行时
支持 JSON/CLI/HTML 等多种报告格式输出
4IaC 支持扫描 Kubernetes 集群
veinmind-iac 用于扫描 IaC(Infrastructure as Code) 文件内的风险问题。
支持dockerfile/kubernetesIaC 类型文件
支持指定目录自动递归扫描
支持 JSON/CLI/HTML 等多种报告格式输出
5插件报告输出优化
支持 JSON/CLI/HTML 等多种报告格式输出
6runner 优化
自动扫描并注册当前目录下(含子目录)的插件
统一运行基于不同语言实现的问脉插件
插件可以和 runner 进行通信,如上报事件进行告警等
VeinMind Tools
审核编辑 :李倩
最新内容
手机 |
相关内容
台积电1.4nm,有了新进展
台积电1.4nm,有了新进展,台积电,行业,需求,竞争力,支持,芯片,近日,台积电(TSMC)宣布将探索1.4纳米技术,这是一项令人振奋的举措,将有望为E芯片迈向系统化时代:EDA软件的创新
芯片迈向系统化时代:EDA软件的创新之路,时代,芯片,形式,支持,性能,验证,芯片设计是现代科技领域的重要组成部分,它涉及到电子设计自动射频前端芯片GC1103在智能家居无线
射频前端芯片GC1103在智能家居无线通信IoT模块中应用,模块,芯片,无线通信,智能家居,支持,数据交换,射频前端芯片GC1103是一种低功耗面向6G+AI,鹏城云脑的演进
面向6G+AI,鹏城云脑的演进,鹏城,人工智能,数据存储,脑可,智能终端,智能,随着科技的不断进步,人们的生活方式也在不断改变。6G+AI(人工阿里平头哥发布首颗SSD主控芯片:镇
阿里平头哥发布首颗SSD主控芯片:镇岳510,平头,芯片,物联网,性能,阿里巴巴,支持,阿里平头哥是指阿里巴巴集团的CTO张建锋,他在宣布了阿应用在阀门控制中的直流有刷驱动芯
应用在阀门控制中的直流有刷驱动芯片,芯片,控制,支持,远程控制,电动,调节,直流有刷驱动芯片是一种用于控制直流电机的IPB072N15N3G电路板技术水平和质量水平,影响着机
电路板技术水平和质量水平,影响着机器人赛道的发展前景,赛道,精度,支持,竞争力,可靠性,能和,电路板技术水平和质量水平对机器人赛道Transphorm推出TOLL封装FET,将氮化
Transphorm推出TOLL封装FET,将氮化镓定位为支持高功率能耗人工智能应用的最佳器件,支持,定位,推出,高功率,封装,器件,加利福尼亚州戈