veinmind-tools 是由长亭科技自研,基于 veinmind-sdk 打造的容器安全工具集
veinmind, 中文名为问脉,寓意 容器安全见筋脉,望闻问切治病害。 旨在成为云原生领域的一剂良方
中文文档 | English
docker info
2. 安装 veinmind-runner 镜像
docker pull veinmind/veinmind-runner:latest
3. 下载 veinmind-runner 平行容器启动脚本
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan-host
工具 | 功能 |
---|---|
veinmind-runner | 扫描工具运行宿主 |
veinmind-malicious | 扫描镜像中的恶意文件 |
veinmind-weakpass | 扫描镜像中的弱口令 |
veinmind-sensitive | 扫描镜像中的敏感信息 |
veinmind-backdoor | 扫描镜像中的后门 |
veinmind-history | 扫描镜像中的异常历史命令 |
veinmind-asset | 扫描镜像中的资产信息 |
veinmind-webshell | 扫描镜像中的 Webshell |
PS: 目前所有工具均已支持平行容器的方式运行
名称 | 类别 | 是否兼容 |
---|---|---|
Jenkins | CI/CD | ✔️ |
Gitlab CI | CI/CD | ✔️ |
Github Action | CI/CD | ✔️ |
DockerHub | 镜像仓库 | ✔️ |
Docker Registry | 镜像仓库 | ✔️ |
Harbor | 镜像仓库 | ✔️ |
Docker | 容器运行时 | ✔️ |
Containerd | 容器运行时 | ✔️ |
- 您可以通过 GitHub Issue 直接进行 Bug 反馈和功能建议。
- 扫描下方二维码可以通过添加问脉小助手,以加入问脉用户讨论群进行详细讨论
veinmind-tools 现已加入 404星链计划