前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >镜像安全扫描工具

镜像安全扫描工具

作者头像
Bypass
发布2023-11-07 16:55:42
2980
发布2023-11-07 16:55:42
举报
文章被收录于专栏:BypassBypass

镜像安全扫描是确保云原生环境安全非常重要和基础的一个环节,通过镜像安全扫描可以检测容器镜像中的漏洞,避免攻击者植入恶意代码,快速响应漏洞,从而降低安全风险。

本文分享两个比较常用的镜像安全扫描工具,它们可以帮助我们识别容器镜像中的漏洞和弱点。

1、Trivy

Trivy是一个全面的多功能安全扫描器,支持在容器镜像、Kubernetes、代码存储库、AWS中查找漏洞、错误配置、敏感信息和密钥、SBOM等。下载二进制文件就可以实现扫描,CI集成友好,还能以插件化的方式集成到Harbor。

github项目地址:

代码语言:javascript
复制
https://github.com/aquasecurity/trivy

(1)安装

代码语言:javascript
复制
wget https://github.com/aquasecurity/trivy/releases/download/v0.47.0/trivy_0.47.0_Linux-64bit.rpm
rpm -i  rpm -i trivy_0.47.0_Linux-64bit.rpm

(2)扫描示例

代码语言:javascript
复制
trivy image nginx:latest
trivy image --severity HIGH,CRITICAL nginx:latest

2、veinmind-tools

这是一个容器安全工具集,支持恶意文件、弱口令、敏感信息、后门、异常历史命令、webshell等15个工具集检测。支持脚本命令行扫描,也可以下载单一工具扫描。单一工具扫描提供了一种比较灵活的方式,在攻防过程中有很多应用的场景,比如扫描弱口令/敏感信息/逃逸风险等检测工具可用来做攻击方手段,后门/webshell/入侵痕迹等检测工具可作为防守方分析容器安全事件的利器。

github项目地址:

代码语言:javascript
复制
https://github.com/chaitin/veinmind-tools.git

(1)安装 veinmind-runner,使用平行容器启动脚本扫描本地镜像。

代码语言:javascript
复制
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan image nginx:latest

(2)下载单一工具veinmind-backdoor,扫描本地镜像中的后门。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-11-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Bypass 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档