1 編排文件掃描 1.1 功能介紹 在云從業(yè)者的工作日常中,給集群創(chuàng)建一個(gè)新的資源,用 docker 寫個(gè)新的鏡像起個(gè)測(cè)試容器,就像每天摸魚必發(fā)表情包一樣高頻日常。 如果在...
1 編排文件掃描 1.1 功能介紹 在云從業(yè)者的工作日常中,給集群創(chuàng)建一個(gè)新的資源,用 docker 寫個(gè)新的鏡像起個(gè)測(cè)試容器,就像每天摸魚必發(fā)表情包一樣高頻日常。 如果在...
一、前言 炎炎夏日,有你真甜(安全)!隨著暑假的到來(lái),咱們問(wèn)脈團(tuán)隊(duì)也熱情不減。這不,這次咱們問(wèn)脈團(tuán)隊(duì)上新了 Veinmind-Tools 插件 —— veinmind-pri...
前言 之前學(xué)習(xí)過(guò)一些容器底層原理,再加上之前傾旋師傅提了一個(gè)小想法:拿到鏡像,是否可以最大程度還原Dockerfile的內(nèi)容,因?yàn)檫@個(gè)里面很可能有一些敏感信息。于是《鏡像反查...
本次 v1.3.0 更新為問(wèn)脈的里程碑版本!我們?nèi)峦瞥鲩L(zhǎng)亭首創(chuàng)的云原生安全檢測(cè)框架 — — 旁路檢測(cè),首推零侵入探針,打破傳統(tǒng)的容器安全產(chǎn)品必須在業(yè)務(wù)節(jié)點(diǎn)上安裝探針的限制,...
Veinmind Jenkins 插件推出了v1.0.0版本,可以順滑的集成進(jìn)CI中,對(duì)容器鏡像的構(gòu)建步驟進(jìn)行掃描,而無(wú)需修改任何代碼。 在CI集成各種安全能力的過(guò)程中,最為...
首先,可以參考網(wǎng)上各類文章,在構(gòu)建命令的時(shí)候多加注意,避免觸及安全邊界。 接下來(lái),我們可以通過(guò)已有的鏡像安全檢測(cè)工具,對(duì)早已存在的鏡像進(jìn)行安全掃描,并對(duì)當(dāng)前正在構(gòu)建的鏡像設(shè)置...
項(xiàng)目地址:https://github.com/chaitin/veinmind-tools 最近在調(diào)研國(guó)內(nèi)外開(kāi)源的容器安全相關(guān)工具,發(fā)現(xiàn)了很多優(yōu)秀的項(xiàng)目,國(guó)外的項(xiàng)目有tri...