0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

VeinMind Tools正式发布 v2.0版本

jf_yLA7iRus 来源:释然IT杂谈 2023-02-23 09:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

问脉团队结合 v2.0 核心亮点功能为大家准备了5 篇技术性文章以供大家理解学习,涉及:「报告器 」、「命令行」、「漏洞扫描」、「逃逸风险检测」、「容器扫描」五大板块,文章会在本周内陆续与大家见面,文末扫码添加小助手加入用户交流群,不错过每一次干货分享噢

1问脉 Tools v2.0

VeinMind Tools 是基于 VeinMind SDK 打造的一个容器安全工具集,目前已支持镜像恶意文件、后门、敏感信息、弱口令等扫描功能。此次更新的 v2.0版本,优化、增添了以下核心亮点功能:

veinmind-asset 升级为veinmind-vuln,支持镜像/容器漏洞扫描

新增 veinmind-escalate 逃逸检测插件,扫描容器/镜像中的逃逸风险

IaC支持扫描kubernetes集群

插件报告输出优化:支持 cli/json/htm

runner cmd 优化:协议化扫描对象

runner 支持插件参数自定义

runner支持扫描 tar 类型镜像

script.sh => makefile

...

GitHub 地址:https://github.com/chaitin/veinmind-tools

2veinmind-vuln

veinmind-vuln 插件是由 veinmind-asset 插件升级而来,在资产信息扫描的基础上,对所有的资产信息进行了 cve 漏洞匹配。最大程度上发现并检测镜像应用漏洞信息。

扫描镜像/容器的 OS 信息

扫描镜像/容器内系统安装的 packages

扫描镜像/容器内应用安装的 libraries

扫描镜像/容器是否存在已知 cve (beta)

支持JSON/CLI/HTML等多种报告格式输出

00cc4598-b317-11ed-bfe3-dac502259ad0.jpg

00eea214-b317-11ed-bfe3-dac502259ad0.jpg

3veinmind-escalate

veinmind-escalate 插件支持对指定容器或镜像进行逃逸风险检测。

快速扫描容器/镜像中的逃逸风险

支持docker/containerd容器运行时

支持 JSON/CLI/HTML 等多种报告格式输出

01013dc0-b317-11ed-bfe3-dac502259ad0.jpg

0114809c-b317-11ed-bfe3-dac502259ad0.jpg

4IaC 支持扫描 Kubernetes 集群

veinmind-iac 用于扫描 IaC(Infrastructure as Code) 文件内的风险问题。

支持dockerfile/kubernetesIaC 类型文件

支持指定目录自动递归扫描

支持 JSON/CLI/HTML 等多种报告格式输出

01356d98-b317-11ed-bfe3-dac502259ad0.jpg

014797d4-b317-11ed-bfe3-dac502259ad0.jpg

5插件报告输出优化

支持 JSON/CLI/HTML 等多种报告格式输出

6runner 优化

自动扫描并注册当前目录下(含子目录)的插件

统一运行基于不同语言实现的问脉插件

插件可以和 runner 进行通信,如上报事件进行告警等

VeinMind Tools

01647b42-b317-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 容器
    +关注

    关注

    0

    文章

    541

    浏览量

    23057
  • Tools
    +关注

    关注

    0

    文章

    11

    浏览量

    9187
  • 镜像
    +关注

    关注

    0

    文章

    182

    浏览量

    11718

原文标题:VeinMind Tools 正式发布 v2.0 版本 | 支持镜像/容器漏洞扫描等多种插件

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    OpenAI正式发布ChatGPT Images 2.0版本

    在人工智能技术迅猛发展的浪潮中,OpenAI始终是引领行业变革的先锋力量。近日,OpenAI正式发布ChatGPT Images 2.0版本,这一消息如同一颗重磅炸弹,在科技圈引发了强烈反响,在
    的头像 发表于 04-22 11:32 4264次阅读

    开源欧拉社区正式发布openEuler Embedded 26.03版本

    近日,开源欧拉社区正式发布openEuler Embedded 26.03版本。新版本基于开源欧拉社区Intelligence BooM开源全栈,成功孵化IB-Robot具身智能机器人软件全栈项目
    的头像 发表于 04-22 10:47 532次阅读

    天数智芯DeepSpark开源社区正式发布百大应用开放平台26.03版本

    近日,天数智芯主导的DeepSpark开源社区,正式发布了百大应用开放平台26.03版本
    的头像 发表于 04-07 17:36 1769次阅读
    天数智芯DeepSpark开源社区正式<b class='flag-5'>发布</b>百大应用开放平台26.03<b class='flag-5'>版本</b>

    智子科技发布数字营销策略大模型智小虎V2.0

    11月28日,2025(第十三届)数字营销峰会暨CAAC数字营销专业委员会十周年庆典及第17届虎啸奖启动仪式在北京举行。在本次大会上,由智子科技、南京大学、虎啸奖三方联合打造的“智小虎”V2.0正式发布
    的头像 发表于 12-05 16:54 1804次阅读

    IvorySQL开源社区正式发布IvorySQL 5.0版本

    近日,IvorySQL开源社区正式发布IvorySQL 5.0版本。该版本基于PostgreSQL 18.0进行全面迭代升级,在Oracle兼容性上实现新突破,生态组件集成能力持续进阶,同时深度适配云原生场景,同步提供全平台安装
    的头像 发表于 12-04 10:06 1010次阅读
    IvorySQL开源社区正式<b class='flag-5'>发布</b>IvorySQL 5.0<b class='flag-5'>版本</b>

    摩尔线程发布Torch-MUSA v2.7.0版本

    近日,摩尔线程正式发布PyTorch深度学习框架的MUSA扩展库——Torch-MUSA v2.7.0,新版本在功能集成、性能优化与硬件支持方面实现进一步突破。Torch-MUSA在短短一个月
    的头像 发表于 12-04 09:05 1378次阅读

    项目效率翻倍!迅为RK3568 V2.0硬件接口升级,开发流程再提速

    项目效率翻倍!迅为RK3568 V2.0硬件接口升级,开发流程再提速
    的头像 发表于 10-29 10:53 789次阅读
    项目效率翻倍!迅为RK3568 <b class='flag-5'>V2.0</b>硬件接口升级,开发流程再提速

    嵌入式入门必看!迅为RK3568 V2.0升级,新手也能轻松玩转

    嵌入式入门必看!迅为RK3568 V2.0升级,新手也能轻松玩转
    的头像 发表于 10-28 13:26 706次阅读
    嵌入式入门必看!迅为RK3568 <b class='flag-5'>V2.0</b>升级,新手也能轻松玩转

    华为推出人工智能气象预报模型V2.0版本

    华为全联接大会2025期间,在气象海洋论坛上,华为联合重庆市气象局、云辑数科发布“天资·12h”人工智能气象预报模型(V2.0),助力成渝地区气象灾害精准防御、城市安全运行与高质量发展。
    的头像 发表于 09-20 14:34 2135次阅读

    使用env v2.0执行scons --dist产生缺失依赖报错怎么解决?

    使用env v2.0版本的工具到rt-thread &gt; v5.1.0版本的bsp中使用scons指令,会出现缺失packages依赖的报错,并提示更新pkgs,但是更新也
    发表于 09-11 08:28

    Robrain V2.0正式登场:落地人形机器人,引爆智能进化革命

    当AI机器人能精准捕捉指令意图,灵活响应多种交互方式,甚至能区分不同音色,一场跨越“工具”与“伙伴”的革命性进化,正由移远RobrainAI机器人解决方案V2.0版本拉开序幕。目前,该方案已在人形
    的头像 发表于 08-25 19:03 1651次阅读
    Robrain <b class='flag-5'>V2.0</b>正式登场:落地人形机器人,引爆智能进化革命

    请问是否可以将 Nu-Link2-Me V1.0 的固件升级到 V2.0

    可与 Crossworks for ARM IDE 配合使用。 以下是我在比较两块板以找出它不起作用的原因时发现的差异。NuMaker-M433 连接了 Nu-Link2-Me V2.0
    发表于 08-18 08:09

    智嵌云V2.0获软件著作权登记,赋能行业数字化升级

    深圳智嵌物联网电子技术有限公司,自主研发的智嵌云V2.0,成功斩获国家版权局颁发的软件著作权登记证书。这一成果不仅是该公司在技术创新与知识产权保护领域的重大突破,更为相关行业的数字化转型注入了强劲动能,同时也标志着 “智嵌云” 从 V1.0 到
    的头像 发表于 06-27 15:32 807次阅读
    智嵌云<b class='flag-5'>V2.0</b>获软件著作权登记,赋能行业数字化升级

    兆松科技发布高性能RISC-V编译器ZCC 4.0.0版本

    近日,兆松科技(武汉)有限公司(以下简称“兆松科技”)宣布正式发布高性能 RISC-V 编译器 ZCC 4.0.0 版本。新版本在性能优化、厂商自定义指令支持和软件库等方面实现全面升级
    的头像 发表于 06-27 14:48 4082次阅读
    兆松科技<b class='flag-5'>发布</b>高性能RISC-<b class='flag-5'>V</b>编译器ZCC 4.0.0<b class='flag-5'>版本</b>

    IAR发布RISC-V开发工具链v3.40.1版本

    近期,IAR重磅发布其旗舰产品——RISC-V开发工具链的全新版本v3.40.1,全面提升了在性能、安全性及自动化方面的能力。此次重大更新将进一步助力汽车、工业、医疗及物联网等行业打造
    的头像 发表于 06-25 14:16 2701次阅读