0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

VeinMind Tools正式发布 v2.0版本

jf_yLA7iRus 来源:释然IT杂谈 2023-02-23 09:27 次阅读

问脉团队结合 v2.0 核心亮点功能为大家准备了5 篇技术性文章以供大家理解学习,涉及:「报告器 」、「命令行」、「漏洞扫描」、「逃逸风险检测」、「容器扫描」五大板块,文章会在本周内陆续与大家见面,文末扫码添加小助手加入用户交流群,不错过每一次干货分享噢

1问脉 Tools v2.0

VeinMind Tools 是基于 VeinMind SDK 打造的一个容器安全工具集,目前已支持镜像恶意文件、后门、敏感信息、弱口令等扫描功能。此次更新的 v2.0版本,优化、增添了以下核心亮点功能:

veinmind-asset 升级为veinmind-vuln,支持镜像/容器漏洞扫描

新增 veinmind-escalate 逃逸检测插件,扫描容器/镜像中的逃逸风险

IaC支持扫描kubernetes集群

插件报告输出优化:支持 cli/json/htm

runner cmd 优化:协议化扫描对象

runner 支持插件参数自定义

runner支持扫描 tar 类型镜像

script.sh => makefile

...

GitHub 地址:https://github.com/chaitin/veinmind-tools

2veinmind-vuln

veinmind-vuln 插件是由 veinmind-asset 插件升级而来,在资产信息扫描的基础上,对所有的资产信息进行了 cve 漏洞匹配。最大程度上发现并检测镜像应用漏洞信息。

扫描镜像/容器的 OS 信息

扫描镜像/容器内系统安装的 packages

扫描镜像/容器内应用安装的 libraries

扫描镜像/容器是否存在已知 cve (beta)

支持JSON/CLI/HTML等多种报告格式输出

00cc4598-b317-11ed-bfe3-dac502259ad0.jpg

00eea214-b317-11ed-bfe3-dac502259ad0.jpg

3veinmind-escalate

veinmind-escalate 插件支持对指定容器或镜像进行逃逸风险检测。

快速扫描容器/镜像中的逃逸风险

支持docker/containerd容器运行时

支持 JSON/CLI/HTML 等多种报告格式输出

01013dc0-b317-11ed-bfe3-dac502259ad0.jpg

0114809c-b317-11ed-bfe3-dac502259ad0.jpg

4IaC 支持扫描 Kubernetes 集群

veinmind-iac 用于扫描 IaC(Infrastructure as Code) 文件内的风险问题。

支持dockerfile/kubernetesIaC 类型文件

支持指定目录自动递归扫描

支持 JSON/CLI/HTML 等多种报告格式输出

01356d98-b317-11ed-bfe3-dac502259ad0.jpg

014797d4-b317-11ed-bfe3-dac502259ad0.jpg

5插件报告输出优化

支持 JSON/CLI/HTML 等多种报告格式输出

6runner 优化

自动扫描并注册当前目录下(含子目录)的插件

统一运行基于不同语言实现的问脉插件

插件可以和 runner 进行通信,如上报事件进行告警等

VeinMind Tools

01647b42-b317-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 容器
    +关注

    关注

    0

    文章

    481

    浏览量

    21876
  • Tools
    +关注

    关注

    0

    文章

    10

    浏览量

    8832
  • 镜像
    +关注

    关注

    0

    文章

    153

    浏览量

    10587

原文标题:VeinMind Tools 正式发布 v2.0 版本 | 支持镜像/容器漏洞扫描等多种插件

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LwIP v2.0版本更换为v2.1.2版本后接收不到数据了怎么解决?

    请教下,吧 LwIP v2.0 版本更换为 v2.1.2 版本后接收不到数据了,是怎么回事啊 ?? 之前使用 v2.0
    发表于 04-23 08:20

    Microchip发布了一款Qi 2.0双板无线电源发射器参考设计

    随着包括汽车业在内的主要充电器制造商致力于实施Qi® v2.0(Qi2)标准,Microchip Technology Inc.(微芯科技公司)发布了一款Qi 2.0双板无线电源发射器参考设计。
    的头像 发表于 03-25 17:06 320次阅读

    HC6800-ES V2.0单片机开发板学习指南

    电子发烧友网站提供《HC6800-ES V2.0单片机开发板学习指南.doc》资料免费下载
    发表于 01-07 09:48 5次下载

    LDPC编码器解码器产品简介(v2.0

    电子发烧友网站提供《LDPC编码器解码器产品简介(v2.0).pdf》资料免费下载
    发表于 09-13 15:21 2次下载
    LDPC编码器解码器产品简介(<b class='flag-5'>v2.0</b>)

    使用EPWM模拟QEI波形

    应用: 代码使用 EPWM 模拟 QEI 波形 。 BSP 版本: NUC442/472 Series BSP CMSIS v3.02.001 硬件
    发表于 08-31 08:09

    使用EEADC测量M451内部温度传感器的电压

    应用:代码使用EADC测量内部温度传感器电压。 BSP 版本:M451系列BSP CMSIS V3.01.003 硬件: NuEdu-SDK-M451 v2.0
    发表于 08-30 07:43

    根据ADC转换结果调整PWM工作周期

    应用:根据 ADC 转换结果调整PWM 工作周期 BSP 版本: NUC230/240 Series BSP v3.01.002 硬件: NUC240VE3AN NuEdu委员会V2.0
    发表于 08-29 07:01

    求助,求NuEdu-SDK-NUC240 V2.0的电路原理图,只找到1.0的

    如题,寻找开发套件NuEdu-SDK-NUC240 V2.0的原理图。
    发表于 08-24 06:48

    NUC230/240如何调整PWM由ADC输出结果

    应用:根据 ADC 转换结果调整PWM 工作周期 BSP 版本: NUC230/240 Series BSP v3.01.002 硬件: NUC240VE3AN NuEdu委员会V2.0
    发表于 08-22 08:08

    如何使用EADC测量内部温度传感器电压

    应用:代码使用EADC测量内部温度传感器电压。 BSP 版本:M451系列BSP CMSIS V3.01.003 硬件: NuEdu-SDK-M451 v2.0
    发表于 08-22 08:06

    求助,请问nu-link-me v2.0如何开启虚拟串口功能?

    使用NUC472 NuTiny开发板,板子上是nu-link-me v2.0。请问如何配置,开启nu-link-me 的虚拟串口功能? 有串口丝印,有跳线。
    发表于 08-22 07:20

    科大讯飞星火认知大模型V2.0将于8月15日发布

    星火大模型将在8 月 15 日迎来重大版本升级。 科大讯飞已经正式官宣,讯飞星火认知大模型 V2.0 将在 8 月 15 日 14:00 发布
    的头像 发表于 08-11 21:42 1545次阅读
    科大讯飞星火认知大模型<b class='flag-5'>V2.0</b>将于8月15日<b class='flag-5'>发布</b>

    Development Board Kit S128(DK-S128) 用户手册 v2.0

    Development Board Kit S128 (DK-S128) 用户手册 v2.0
    发表于 07-06 18:35 0次下载
    Development Board Kit S128(DK-S128) 用户手册 <b class='flag-5'>v2.0</b>

    【米尔MYD-JX8MMA7开发板-ARM+FPGA架构试用体验】十一、QT-HMI V2.0系统

    V2.0系统的界面如下图所示,具有摄像头显示、播放器、音乐、图片、系统信息(网络信息版本信息)、系统设置、文件管理器以及公共服务、卫生医疗、智能家电、等几个板块。根据应用的类型我们将整个UI分为五个大
    发表于 05-23 09:34

    如何对WeMos D1 mini ESP8266 (V2.0) 进行编程?

    您好,第一次购买 ESP8266。如何对 WeMos D1 mini ESP8266 (V2.0) 进行编程?从哪里开始?我想连接 Arduino MEGA 2560 以收集数据并通过 wifi 发送它们...谢谢
    发表于 05-06 07:42