91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在多個項目Jenkinsfile內(nèi)的某處插入安全掃描能力

工程師鄧生 ? 來源:CTstack 安全社區(qū) ? 作者:問脈小助手 ? 2022-09-14 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Veinmind Jenkins 插件推出了 v1.0.0 版本,可以順滑的集成進(jìn) CI 中,對容器鏡像的構(gòu)建步驟進(jìn)行掃描,而無需修改任何代碼。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

在 CI 集成各種安全能力的過程中,最為痛苦的便是面對成千上百的倉庫和分支,需要手動修改各種配置文件來加入安全掃描的步驟;通常情況下,在 Jenkins CI 過程內(nèi)想要引入容器安全檢測,需要手動的去修改`Jenkinsfile`文件來插入掃描步驟。

如果您是幾百個項目的運(yùn)維人員,在 DevSecOps 的運(yùn)營過程中,如何在各個多個項目的多個分支的 Jenkinsfile 內(nèi)的某處插入安全掃描能力?

Veinmind Jenkins 插件可以幫你解決上述場景的問題。在 Jenkins 安裝 Veinmind 插件,開啟自動掃描選項,即可無需插入任何步驟,自動監(jiān)聽 docker build 行為,掃描 build 生成的鏡像,同時支持掃描報表以及任務(wù)阻斷等功能。

Veinmind Jenkins 的特性

支持自動掃描模式,無需修改 Jenkinsfile 文件或 BuildStep,自動識別 `docker build` 的動作,觸發(fā)掃描任務(wù)。

支持手動模式,可以手動增加 Build Step/Pipeline Step 來手動觸發(fā)掃描。

簡便安裝,一次安裝,永久使用。

使用簡單,無需記住復(fù)雜的參數(shù),鼠標(biāo)配置即可。

支持阻斷功能。

提供數(shù)據(jù)統(tǒng)計和詳情頁面。

Veinmind Jenkins 的使用

1

下載并安裝 Veinmind Jenkins 插件

在 github 下載最新的 veinmind scanner.hpi 文件

安裝進(jìn) Jenkins 并重新啟動。

f95f8d8e-33c2-11ed-ba43-dac502259ad0.png

2

在全局配置設(shè)置自動掃描的策略

安裝好插件后,在 `Manage Jenkins -> Configure System` 找到`Veinmind Scanner Options`

f988c5b4-33c2-11ed-ba43-dac502259ad0.png

勾選上自動掃描的選項,然后選擇 Agent:

選用開源的 `veinmind-runner`,建議使用最新的版本號。

然后點擊保存即可。

3

開始一次構(gòu)建

任意找一個 Step 存在構(gòu)建的 Project,點擊立即構(gòu)建觸發(fā)流程。

f9a75786-33c2-11ed-ba43-dac502259ad0.png

3

查看掃描結(jié)果

當(dāng)任務(wù)結(jié)束時,可以在側(cè)邊欄發(fā)現(xiàn) Veinmind Scanner 頁面,可以查看本次構(gòu)建內(nèi)掃描的結(jié)果和詳情。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

fa8bb494-33c2-11ed-ba43-dac502259ad0.png

Veinmind Jenkins 的更多用法

Veinmind Jenkins 插件除了自動掃描支持之外,同樣也支持手動指定掃描,來滿足多樣化的需求。

Pipeline Porject 手動模式

facc8c3a-33c2-11ed-ba43-dac502259ad0.png

在 `Jenkinsfile` 內(nèi)插入 Veinmind scanner 的掃描代碼,即可人工指定一次掃描:

`veinmindScannerblock:true,image:'YOOUR_IMAGE_REF',scanConfig:[$class:'RunnerConfig',agentVersion:'V1.5.0',scanArgs:'-v/var/run/docker.sock:/var/run/docker.sock',workSpace:'']`

如果不熟悉 Pipeline 語法或參數(shù)的意義,可以在 pipeline-syntax 流水線語法處,選擇 veinmindScanner,根據(jù)配置項生成對應(yīng)的 Pipeline 語句。

fb217790-33c2-11ed-ba43-dac502259ad0.png

FreeStyle Project 手動模式

在構(gòu)建的步驟內(nèi),選擇增加構(gòu)建步驟,可以增添一次 veinmind scanner 掃描

fb3ec39a-33c2-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 鏡像
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    11660

原文標(biāo)題:Veinmind 在 Jenkins 的0部署成本自動化掃描方案

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    魔視智能再次獲得奇瑞汽車多個主流車型平臺項目定點

    近日,魔視智能宣布,繼此前多個項目合作后,公司再次獲得奇瑞汽車多個主流車型平臺項目定點,將為其規(guī)?;慨a(chǎn)車型提供領(lǐng)先的智能駕駛輔助系統(tǒng)。
    的頭像 發(fā)表于 11-20 09:54 ?624次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    協(xié)議混淆:通過修改協(xié)議特征、變異交互序列等方式干擾檢測引擎,具體包括方法變異、協(xié)議頭重排序、插入無效指令等手法。 流量分割:將完整攻擊載荷分散到多個數(shù)據(jù)包中傳輸,充分利用網(wǎng)絡(luò)設(shè)備重組能力的局限性,使
    發(fā)表于 11-17 16:17

    何在VS code中配置Zephyr集成開發(fā)環(huán)境

    上一篇文章介紹了如何在VS code中使用瑞薩官方插件為RA芯片創(chuàng)建項目項目調(diào)試,相信大家對RA在VS code中的開發(fā)有了基礎(chǔ)的了解。
    的頭像 發(fā)表于 11-05 14:46 ?1585次閱讀
    如<b class='flag-5'>何在</b>VS code中配置Zephyr集成開發(fā)環(huán)境

    ?LUMAWISE Endurance N插入式調(diào)光插座技術(shù)解析與應(yīng)用指南

    ,從而提高制造效率并提升燈具的盈利能力。Endurance N插座在設(shè)計上無需對未使用的第6和第7位進(jìn)行剪切或端接,有效減少材料浪費(fèi),提升整體生產(chǎn)效率。TE LUMAWISE Endurance N插入式調(diào)光插座適合用于道路照明、街道和區(qū)域照明、商業(yè)室外照明和光電控制。
    的頭像 發(fā)表于 11-02 17:34 ?1482次閱讀

    思必馳語音平臺項目通過ASPICE 2級能力認(rèn)證

    近日,思必馳為梅賽德斯-奔馳打造的語音平臺項目正式通過Automotive SPICE(ASPICE)2級能力認(rèn)證。這一成果標(biāo)志著思必馳在汽車軟件研發(fā)過程成熟度、過程改進(jìn)能力項目交付
    的頭像 發(fā)表于 09-30 11:35 ?1170次閱讀

    何在 MCU/MUP 上安全地存儲機(jī)密數(shù)據(jù)?

    何在 MCU/MUP 上安全地存儲機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    磐時賦能比博斯特,助力底層軟件安全能力全面提升

    讓智能時代不受安全所困近日,磐時與比博斯特合作的onebox底層軟件安全開發(fā)項目順利完成。在為期2個月的項目周期中,磐時團(tuán)隊?wèi){借專業(yè)的技術(shù)實力與高效的服務(wù)響應(yīng),圓滿達(dá)成
    的頭像 發(fā)表于 09-05 16:16 ?1101次閱讀
    磐時賦能比博斯特,助力底層軟件<b class='flag-5'>安全能力</b>全面提升

    使用非隔離電源的觸控項目,遇到CS注入電流10v 動態(tài)CS,在觸控掃描F上觸摸按不動,怎么解決?

    你好,在使用非隔離電源開發(fā) 觸控項目,在進(jìn)行10V cs注入電流測試時,發(fā)現(xiàn)在觸控掃描頻點的倍頻上觸摸無法按動的情況,例如觸控掃描頻點2M,即在CS過程中,但測試進(jìn)行到2M/4M/6M/8M等時候
    發(fā)表于 08-08 07:18

    【HarmonyOS 5】鴻蒙應(yīng)用實現(xiàn)發(fā)票掃描、文檔掃描輸出PDF圖片或者表格的功能

    【HarmonyOS 5】鴻蒙應(yīng)用實現(xiàn)發(fā)票掃描、文檔掃描輸出PDF圖片或者表格的功能 ##鴻蒙開發(fā)能力 ##HarmonyOS SDK應(yīng)用服務(wù)##鴻蒙金融類應(yīng)用 (金融理財# 一、前言 圖(1-1
    的頭像 發(fā)表于 07-11 18:16 ?1442次閱讀
    【HarmonyOS 5】鴻蒙應(yīng)用實現(xiàn)發(fā)票<b class='flag-5'>掃描</b>、文檔<b class='flag-5'>掃描</b>輸出PDF圖片或者表格的功能

    何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更新固件。通過本應(yīng)用筆記,開發(fā)者可以更好地理解
    的頭像 發(fā)表于 06-26 09:49 ?2541次閱讀
    如<b class='flag-5'>何在</b>MCXN947微控制器上配置<b class='flag-5'>安全</b>啟動和生命周期

    軟通動力中標(biāo)揚(yáng)子江藥業(yè)信息技術(shù)部基礎(chǔ)架構(gòu)與安全咨詢項目

    軟通動力成功中標(biāo)揚(yáng)子江藥業(yè)集團(tuán)信息技術(shù)部基礎(chǔ)架構(gòu)與安全咨詢項目,將充分發(fā)揮自身專業(yè)咨詢能力,為揚(yáng)子江藥業(yè)集團(tuán)未來3-5年的IT基礎(chǔ)架構(gòu)與信息安全建設(shè)提供頂層規(guī)劃與實施路徑,攜手共赴高質(zhì)
    的頭像 發(fā)表于 06-11 11:36 ?1061次閱讀

    超酷的樹莓派激光雷達(dá)掃描儀!

    摘要這款DIY的PiLiDAR掃描項目利用樹莓派進(jìn)行激光雷達(dá)測繪。激光雷達(dá)通過發(fā)射激光來掃描周圍環(huán)境,從而創(chuàng)建三維模型。該項目需要樹莓派4、攝像頭、電機(jī)以及激光雷達(dá)套件。你是否了解過
    的頭像 發(fā)表于 06-01 08:33 ?1144次閱讀
    超酷的樹莓派激光雷達(dá)<b class='flag-5'>掃描</b>儀!

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描多個方面,為我們提供了一系列實用的
    的頭像 發(fā)表于 05-09 13:40 ?921次閱讀

    FX2LP如何在不重新插入USB電纜的情況下在dfu過程之后重新啟動設(shè)備?

    我正在使用 FX2LP 設(shè)備,我想通過將 iic 文件寫入 eeprom 為我的設(shè)備添加“設(shè)備更新固件”功能。它運(yùn)行得很好,但我不知道如何在不重新插入 USB 電纜的情況下在 dfu 過程之后重新啟動設(shè)備?
    發(fā)表于 05-06 06:18

    大華股份榮獲供應(yīng)商安全能力等級評估四級證書

    近日,大華股份獲得由公安部第三研究所供應(yīng)鏈安全能力分中心(浙江)頒發(fā)的供應(yīng)商安全能力等級評估證書(四級),充分證明了大華對供應(yīng)鏈安全的高度重視,標(biāo)志著大華股份在軟硬件供應(yīng)鏈安全方面達(dá)到
    的頭像 發(fā)表于 04-22 17:20 ?872次閱讀