0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

VeinMind Tools正式发布 v2.0版本

jf_yLA7iRus 来源:释然IT杂谈 2023-02-23 09:27 次阅读

问脉团队结合 v2.0 核心亮点功能为大家准备了5 篇技术性文章以供大家理解学习,涉及:「报告器 」、「命令行」、「漏洞扫描」、「逃逸风险检测」、「容器扫描」五大板块,文章会在本周内陆续与大家见面,文末扫码添加小助手加入用户交流群,不错过每一次干货分享噢

1问脉 Tools v2.0

VeinMind Tools 是基于 VeinMind SDK 打造的一个容器安全工具集,目前已支持镜像恶意文件、后门、敏感信息、弱口令等扫描功能。此次更新的 v2.0版本,优化、增添了以下核心亮点功能:

veinmind-asset 升级为veinmind-vuln,支持镜像/容器漏洞扫描

新增 veinmind-escalate 逃逸检测插件,扫描容器/镜像中的逃逸风险

IaC支持扫描kubernetes集群

插件报告输出优化:支持 cli/json/htm

runner cmd 优化:协议化扫描对象

runner 支持插件参数自定义

runner支持扫描 tar 类型镜像

script.sh => makefile

...

GitHub 地址:https://github.com/chaitin/veinmind-tools

2veinmind-vuln

veinmind-vuln 插件是由 veinmind-asset 插件升级而来,在资产信息扫描的基础上,对所有的资产信息进行了 cve 漏洞匹配。最大程度上发现并检测镜像应用漏洞信息。

扫描镜像/容器的 OS 信息

扫描镜像/容器内系统安装的 packages

扫描镜像/容器内应用安装的 libraries

扫描镜像/容器是否存在已知 cve (beta)

支持JSON/CLI/HTML等多种报告格式输出

00cc4598-b317-11ed-bfe3-dac502259ad0.jpg

00eea214-b317-11ed-bfe3-dac502259ad0.jpg

3veinmind-escalate

veinmind-escalate 插件支持对指定容器或镜像进行逃逸风险检测。

快速扫描容器/镜像中的逃逸风险

支持docker/containerd容器运行时

支持 JSON/CLI/HTML 等多种报告格式输出

01013dc0-b317-11ed-bfe3-dac502259ad0.jpg

0114809c-b317-11ed-bfe3-dac502259ad0.jpg

4IaC 支持扫描 Kubernetes 集群

veinmind-iac 用于扫描 IaC(Infrastructure as Code) 文件内的风险问题。

支持dockerfile/kubernetesIaC 类型文件

支持指定目录自动递归扫描

支持 JSON/CLI/HTML 等多种报告格式输出

01356d98-b317-11ed-bfe3-dac502259ad0.jpg

014797d4-b317-11ed-bfe3-dac502259ad0.jpg

5插件报告输出优化

支持 JSON/CLI/HTML 等多种报告格式输出

6runner 优化

自动扫描并注册当前目录下(含子目录)的插件

统一运行基于不同语言实现的问脉插件

插件可以和 runner 进行通信,如上报事件进行告警等

VeinMind Tools

01647b42-b317-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 容器
    +关注

    关注

    0

    文章

    504

    浏览量

    22332
  • Tools
    +关注

    关注

    0

    文章

    11

    浏览量

    8996
  • 镜像
    +关注

    关注

    0

    文章

    178

    浏览量

    11076

原文标题:VeinMind Tools 正式发布 v2.0 版本 | 支持镜像/容器漏洞扫描等多种插件

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
    相关推荐
    热点推荐

    《中国汽车芯片联盟白名单》2.0版本发布,覆盖300多家厂商的超1800款产品

    》(简称“联盟白名单”)的2.0版本。   联盟白名单1.0版本发布于2024年4月18日,此次的2.0
    的头像 发表于 12-05 00:04 4114次阅读
    《中国汽车芯片联盟白名单》<b class='flag-5'>2.0</b><b class='flag-5'>版本</b><b class='flag-5'>发布</b>,覆盖300多家厂商的超1800款产品

    达实智能正式发布AIoT平台V7版本

    近日,在达实智能成立30周年庆典上,达实AIoT智能物联网平台V7版本重磅发布。此版本借助国产AI大模型发展趋势,展示了生成式AI在园区数字化平台的实际应用。以下为
    的头像 发表于 03-21 11:44 408次阅读

    达实AIoT智能物联网管控平台V7版本发布

    近日,达实智能在公司总部发布了达实AIoT智能物联网管控平台V7版本,展示了生成式AI在园区数字化平台的实际应用。
    的头像 发表于 03-19 11:39 443次阅读

    芯来科技发布Nuclei Studio 2025.02版本

    Studio 2025.02版本发布了以下功能特性: 集成Nuclei RISC-V Toolchain /OpenOCD /QEMU /Xlmodel 2025.02版本
    的头像 发表于 03-05 17:43 631次阅读
    芯来科技<b class='flag-5'>发布</b>Nuclei Studio 2025.02<b class='flag-5'>版本</b>

    优化调整! HPMicro Tools Web v0.6.1 上线

    各位先楫的小伙伴们,HPMicroToolsWebv0.6.1版本正式上线!体验地址:https://tools.hpmicro.com。当然,VSCode插件HPMPinmuxToolv0.4.1
    的头像 发表于 02-08 13:37 361次阅读
    优化调整! HPMicro <b class='flag-5'>Tools</b> Web <b class='flag-5'>v</b>0.6.1 上线

    ANSVG-G-A混合动态滤波补偿装置使用说明书 V2.0

    电子发烧友网站提供《ANSVG-G-A混合动态滤波补偿装置使用说明书 V2.0 .pdf》资料免费下载
    发表于 12-16 14:08 0次下载

    特斯拉FSD V13.2版本正式发布

    的又一次重要突破。 FSD V13.2版本发布对特斯拉而言具有重要意义。该版本在技术和功能上进行了全面升级,旨在提供更加稳定、高效的自动驾驶体验。特斯拉表示,如果新
    的头像 发表于 12-03 11:01 1045次阅读

    从TMS320TCI648x DSP的EDMA v2.0迁移到EDMA v3.0

    电子发烧友网站提供《从TMS320TCI648x DSP的EDMA v2.0迁移到EDMA v3.0.pdf》资料免费下载
    发表于 10-16 11:33 0次下载
    从TMS320TCI648x DSP的EDMA <b class='flag-5'>v2.0</b>迁移到EDMA <b class='flag-5'>v</b>3.0

    从EDMA v2.0迁移到TMS320DM644X DMSoC的EDMA v3.0

    电子发烧友网站提供《从EDMA v2.0迁移到TMS320DM644X DMSoC的EDMA v3.0.pdf》资料免费下载
    发表于 10-16 10:55 0次下载
    从EDMA <b class='flag-5'>v2.0</b>迁移到TMS320DM644X DMSoC的EDMA <b class='flag-5'>v</b>3.0

    从EDMA v2.0迁移到EDMA v3.0 TMS320C64X DSP

    电子发烧友网站提供《从EDMA v2.0迁移到EDMA v3.0 TMS320C64X DSP.pdf》资料免费下载
    发表于 10-15 10:12 0次下载
    从EDMA <b class='flag-5'>v2.0</b>迁移到EDMA <b class='flag-5'>v</b>3.0 TMS320C64X DSP

    阿童木二代Atom XL数字模拟对讲手机用户手册V2.0

    阿童木二代Atom XL数字模拟对讲手机用户手册V2.0 0119
    发表于 10-14 14:03 0次下载

    USB4 2.0版本的重大更新

    USB版本一直很多,可以说是五花八门,但是随着接口的日渐统一,USB的版本可以说减少了很多,到了USB4,只剩下USB-C接口,为何还有一个2.0版本,我们往下详解。
    的头像 发表于 09-09 14:37 990次阅读

    芯科科技发布Matter Simplicity SDK Extension v2.3.0版本

    Extension v2.3.0版本,通过软件更新来帮助开发人员基于Simplicity Studio加速构建Matter 1.3应用程序。新版本SDK支持面向Thread和Wi-Fi平台的Matter1.3网络
    的头像 发表于 08-20 14:24 887次阅读

    微软发布智能办公工具OfficePLUS V 3.0版本

    近日,微软发布了智能办公工具 OfficePLUS V 3.0 版本。全新升级的 OfficePLUS V 3.0 新增了 Excel 插件,继已
    的头像 发表于 06-27 09:26 1216次阅读

    ENV-Windows v2.0.0版本发布

    ENV-Windows v2.0.0版本发布
    的头像 发表于 06-26 08:35 1273次阅读
    ENV-Windows <b class='flag-5'>v</b>2.0.0<b class='flag-5'>版本</b><b class='flag-5'>发布</b>

    ElfBoard技术贴|如何调整eMMC存储分区

    ELF 2开发板基于瑞芯微RK3588高性能处理器设计,拥有四核ARM Cortex-A76与四核ARM Cortex-A55的CPU架构,主频高达2.4GHz,内置6TOPS算力的NPU,这一设计让它能够轻松驾驭多种深度学习框架,高效处理各类复杂的AI任务。

    ElfBoard
    12小时前
    371

    米尔基于MYD-YG2LX系统启动时间优化应用笔记

    1.概述MYD-YG2LX采用瑞萨RZ/G2L作为核心处理器,该处理器搭载双核Cortex-A55@1.2GHz+Cortex-M33@200MHz处理器,其内部集成高性能3D加速引擎Mail-G31GPU(500MHz)和视频处理单元(支持H.264硬件编解码),16位的DDR4-1600/DDR3L-1333内存控制器、千兆以太网控制器、USB、CAN、

    米尔电子
    19小时前
    238

    运放技术——基本电路分析

    虚短和虚断的概念由于运放的电压放大倍数很大,一般通用型运算放大器的开环电压放大倍数都在80dB以上。而运放的输出电压是有限的,一般在10V~14V。因此运放的差模输入电压不足1mV,两输入端近似等电位,相当于“短路”。开环电压放大倍数越大,两输入端的电位越接近相等。“虚短”是指在分析运算放大器处于线性状态时,可把两输入端视为等电位,这一特性称为虚假短路,简称

    张飞实战电子官方
    1天前
    291

    飞凌嵌入式携手中移物联,谱写全国产化方案新生态

    4月22日,飞凌嵌入式“2025嵌入式及边缘AI技术论坛”在深圳成功举办。中移物联网有限公司(以下简称“中移物联”)携OneOS操作系统与飞凌嵌入式共同推出的工业级核心板亮相会议展区,操作系统产品部高级专家严镭受邀作《OneOS工业操作系统——助力国产化智能制造》主题演讲。

    飞凌嵌入式
    1天前
    667

    ATA-2022B高压放大器在螺栓松动检测中的应用

    实验名称:ATA-2022B高压放大器在螺栓松动检测中的应用实验方向:超声检测实验设备:ATA-2022B高压放大器、函数信号发生器,压电陶瓷片,数据采集卡,示波器,PC等实验内容:本研究基于振动声调制的螺栓松动检测方法,其中低频泵浦波采用单频信号,而高频探测波采用扫频信号,利用泵浦波和探测波在接触面的振动声调制响应对螺栓的松动程度进行检测。通过螺栓松动检测

    Aigtek安泰电子
    2天前
    995

    MOS管驱动电路——电机干扰与防护处理

    此电路分主电路(完成功能)和保护功能电路。MOS管驱动相关知识:1、跟双极性晶体管相比,一般认为使MOS管导通不需要电流,只要GS电压(Vbe类似)高于一定的值,就可以了。MOS管和晶体管向比较c,b,e—–>d(漏),g(栅),s(源)。2、NMOS的特性,Vgs大于一定的值就会导通,适合用于源极接地时的情况(低端驱动),只要栅极电压达到4V或10V就可以

    张飞实战电子官方
    2天前
    345

    压敏(MOV)在电机上的应用剖析

    一前言有刷直流电机是一种较为常见的直流电机。它的主要特点包括:1.结构相对简单,由定子、转子、电刷和换向器等组成;2.通过电刷与换向器的接触来实现电流的换向,从而使电枢绕组中的电流方向周期性改变,保证电机持续运转;3.具有调速性能较好等优点,可以通过改变电压等方式较为方便地调节转速。有刷直流电机在许多领域都有应用,比如一些电动工具、玩具、小型机械等。但它也存

    深圳市韬略科技有限公司
    2天前
    235

    硬件原理图学习笔记

    这一个星期认真学习了硬件原理图的知识,做了一些笔记,方便以后查找。硬件原理图分为三类1.管脚类(gpio)和门电路类输入输出引脚,上拉电阻,三极管与门,或门,非门上拉电阻:正向标志作用,给悬空的引脚一个确定的状态三极管:反向三极管(gpio输出高电平,NP两端导通,被控制端导通,电压为0)->NPN正向三极管(gpio输出低电平,PN两端导通,被控制端导通,

    张飞实战电子官方
    04-30 18:40
    410

    TurMass™ vs LoRa:无线通讯模块的革命性突破

    TurMass™凭借其高传输速率、强大并发能力、双向传输、超强抗干扰能力、超远传输距离、全国产技术、灵活组网方案以及便捷开发等八大优势,在无线通讯领域展现出强大的竞争力。

    道生物联
    2天前
    746

    RZT2H CR52双核BOOT流程和例程代码分析

    RZT2H是多核处理器,启动时,需要一个“主核”先启动,然后主核根据规则,加载和启动其他内核。本文以T2H内部的CR52双核为例,说明T2H多核启动流程。

    RA生态工作室
    04-03 17:14
    2.1k

    干簧继电器在RF信号衰减中的应用与优势

    在电子测试领域,RF(射频)评估是不可或缺的一部分。无论是研发阶段的性能测试,还是生产环节的质量检测,RF测试设备都扮演着关键角色。然而,要实现精准的RF评估,测试设备需要一种特殊的电路——衰减电路。这些电路的作用是调整RF信号的强度,以便测试设备能够准确地评估RF组件和RF电路的各个方面。衰减器的挑战衰减器的核心功能是校准RF信号的强度。为了实现这一点,衰

    斯丹麦德电子
    04-30 11:33
    725

    ElfBoard嵌入式教育科普|ADC接口全面解析

    当代信息技术体系中,嵌入式系统接口作为数据交互的核心基础设施,构成了设备互联的神经中枢。基于标准化通信协议与接口规范的技术架构,实现了异构设备间的高效数据交换与智能化协同作业。本文选取模数转换接口ADC作为技术解析切入点,通过系统阐释其工作机理、性能特征及重要参数,为嵌入式学习者爱好者构建全维度接口技术认知框架。

    ElfBoard
    04-30 09:34
    388

    深入理解C语言:C语言循环控制

    在C语言编程中,循环结构是至关重要的,它可以让程序重复执行特定的代码块,从而提高编程效率。然而,为了避免程序进入无限循环,C语言提供了多种循环控制语句,如break、continue和goto,用于改变程序的执行流程,使代码更加灵活和可控。本文将详细介绍这些语句的作用及其应用场景,并通过示例代码进行说明。Part.1break语句C语言中break语句有两种

    合众恒跃
    04-29 18:49
    515

    第 21 届(顺德)家电电源与智能控制技术研讨会圆满落幕--其利天下斩获颇丰

    2025年4月25日,其利天下应大比特之邀出席第21届(顺德)家电电源与智能控制技术研讨会,已圆满落幕。一、演讲回顾我司研发总监冯建武先生在研讨会上发表了主题为《重新定义风扇驱动:一套算法兼容百种电机的有效磁链观测器方案》的演讲,介绍了我司研发自适应技术算法(简称),该方案搭载有效磁链观测器,适配百种电机类型,结合FOC算法可实现免调参稳定启动、低速静音控制

    其利天下技术
    04-28 19:29
    1.4k

    来自资深工程师对ELF 2开发板的产品测评

    来自资深工程师对ELF 2开发板的使用测评

    ElfBoard
    04-28 15:03
    546