1 編排文件掃描 1.1 功能介紹 在云從業(yè)者的工作日常中,給集群創(chuàng)建一個(gè)新的資源,用 docker 寫(xiě)個(gè)新的鏡像起個(gè)測(cè)試容器,就像每天摸魚(yú)必...
一、前言 炎炎夏日,有你真甜(安全)!隨著暑假的到來(lái),咱們問(wèn)脈團(tuán)隊(duì)也熱情不減。這不,這次咱們問(wèn)脈團(tuán)隊(duì)上新了 Veinmind-Tools 插件 ...
前言 之前學(xué)習(xí)過(guò)一些容器底層原理,再加上之前傾旋師傅提了一個(gè)小想法:拿到鏡像,是否可以最大程度還原Dockerfile的內(nèi)容,因?yàn)檫@個(gè)里面很可能...
本次 v1.3.0 更新為問(wèn)脈的里程碑版本!我們?nèi)峦瞥鲩L(zhǎng)亭首創(chuàng)的云原生安全檢測(cè)框架 — — 旁路檢測(cè),首推零侵入探針,打破傳統(tǒng)的容器安全產(chǎn)品必...
Veinmind Jenkins 插件推出了v1.0.0版本,可以順滑的集成進(jìn)CI中,對(duì)容器鏡像的構(gòu)建步驟進(jìn)行掃描,而無(wú)需修改任何代碼。 在CI...
首先,可以參考網(wǎng)上各類(lèi)文章,在構(gòu)建命令的時(shí)候多加注意,避免觸及安全邊界。 接下來(lái),我們可以通過(guò)已有的鏡像安全檢測(cè)工具,對(duì)早已存在的鏡像進(jìn)行安全掃...
項(xiàng)目地址:https://github.com/chaitin/veinmind-tools 最近在調(diào)研國(guó)內(nèi)外開(kāi)源的容器安全相關(guān)工具,發(fā)現(xiàn)了很多...