veinmind-tools https://github.com/chaitin/veinmind-tools
veinmind-tools 是由长亭科技自研,基于veinmind-sdk打造的容器安全工具集
docker info
2. 安装 veinmind-runner 镜像
docker pull veinmind/veinmind-runner:latest
3. 下载 veinmind-runner 平行容器启动脚本
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan-host
| 工具 | 功能 |
|---|---|
| veinmind-runner | 扫描工具运行宿主 |
| veinmind-malicious | 扫描镜像中的恶意文件 |
| veinmind-weakpass | 扫描镜像中的弱口令 |
| veinmind-sensitive | 扫描镜像中的敏感信息 |
| veinmind-backdoor | 扫描镜像中的后门 |
| veinmind-history | 扫描镜像中的异常历史命令 |
| veinmind-asset | 扫描镜像中的资产信息 |
| veinmind-webshell | 扫描镜像中的 Webshell |
PS: 目前所有工具均已支持平行容器的方式运行
| 名称 | 类别 | 是否兼容 |
|---|---|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | 镜像仓库 | ✔️ |
| Docker Registry | 镜像仓库 | ✔️ |
| Harbor | 镜像仓库 | ✔️ |
| Docker | 容器运行时 | ✔️ |
| Containerd | 容器运行时 | ✔️ |
更新
- 新增 veinmind-log4j2 插件
- 新增快速生成插件脚本
- veinmind-sensitive 支持扫描镜像构建历史敏感信息
更新
- veinmind-basic 支持容器扫描
更新
- 新增 veinmind-webshell 检测插件
更新
- 支持插件依赖服务管理机制
- veinmind-runner 镜像支持使用 veinmind-malicious 扫描恶意文件
更新
- 更新 veinmind-asset 依赖
- 修复 veinmind-asset 文件处理 bug
- 提高 veimind-asset 运行速度
- 支持使用 helm 安装并部署 veinmind-runner
- veinmind-runner 支持镜像阻断功能
