在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在多個項目Jenkinsfile內的某處插入安全掃描能力

工程師鄧生 ? 來源:CTstack 安全社區 ? 作者:問脈小助手 ? 2022-09-14 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Veinmind Jenkins 插件推出了 v1.0.0 版本,可以順滑的集成進 CI 中,對容器鏡像的構建步驟進行掃描,而無需修改任何代碼。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

在 CI 集成各種安全能力的過程中,最為痛苦的便是面對成千上百的倉庫和分支,需要手動修改各種配置文件來加入安全掃描的步驟;通常情況下,在 Jenkins CI 過程內想要引入容器安全檢測,需要手動的去修改`Jenkinsfile`文件來插入掃描步驟。

如果您是幾百個項目的運維人員,在 DevSecOps 的運營過程中,如何在各個多個項目的多個分支的 Jenkinsfile 內的某處插入安全掃描能力?

Veinmind Jenkins 插件可以幫你解決上述場景的問題。在 Jenkins 安裝 Veinmind 插件,開啟自動掃描選項,即可無需插入任何步驟,自動監聽 docker build 行為,掃描 build 生成的鏡像,同時支持掃描報表以及任務阻斷等功能。

Veinmind Jenkins 的特性

支持自動掃描模式,無需修改 Jenkinsfile 文件或 BuildStep,自動識別 `docker build` 的動作,觸發掃描任務。

支持手動模式,可以手動增加 Build Step/Pipeline Step 來手動觸發掃描。

簡便安裝,一次安裝,永久使用。

使用簡單,無需記住復雜的參數,鼠標配置即可。

支持阻斷功能。

提供數據統計和詳情頁面。

Veinmind Jenkins 的使用

1

下載并安裝 Veinmind Jenkins 插件

在 github 下載最新的 veinmind scanner.hpi 文件

安裝進 Jenkins 并重新啟動。

f95f8d8e-33c2-11ed-ba43-dac502259ad0.png

2

在全局配置設置自動掃描的策略

安裝好插件后,在 `Manage Jenkins -> Configure System` 找到`Veinmind Scanner Options`

f988c5b4-33c2-11ed-ba43-dac502259ad0.png

勾選上自動掃描的選項,然后選擇 Agent:

選用開源的 `veinmind-runner`,建議使用最新的版本號。

然后點擊保存即可。

3

開始一次構建

任意找一個 Step 存在構建的 Project,點擊立即構建觸發流程。

f9a75786-33c2-11ed-ba43-dac502259ad0.png

3

查看掃描結果

當任務結束時,可以在側邊欄發現 Veinmind Scanner 頁面,可以查看本次構建內掃描的結果和詳情。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

fa8bb494-33c2-11ed-ba43-dac502259ad0.png

Veinmind Jenkins 的更多用法

Veinmind Jenkins 插件除了自動掃描支持之外,同樣也支持手動指定掃描,來滿足多樣化的需求。

Pipeline Porject 手動模式

facc8c3a-33c2-11ed-ba43-dac502259ad0.png

在 `Jenkinsfile` 內插入 Veinmind scanner 的掃描代碼,即可人工指定一次掃描:

`veinmindScannerblock:true,image:'YOOUR_IMAGE_REF',scanConfig:[$class:'RunnerConfig',agentVersion:'V1.5.0',scanArgs:'-v/var/run/docker.sock:/var/run/docker.sock',workSpace:'']`

如果不熟悉 Pipeline 語法或參數的意義,可以在 pipeline-syntax 流水線語法處,選擇 veinmindScanner,根據配置項生成對應的 Pipeline 語句。

fb217790-33c2-11ed-ba43-dac502259ad0.png

FreeStyle Project 手動模式

在構建的步驟內,選擇增加構建步驟,可以增添一次 veinmind scanner 掃描

fb3ec39a-33c2-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 鏡像
    +關注

    關注

    0

    文章

    178

    瀏覽量

    11236

原文標題:Veinmind 在 Jenkins 的0部署成本自動化掃描方案

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    FX2LP如何在不重新插入USB電纜的情況下在dfu過程之后重新啟動設備?

    我正在使用 FX2LP 設備,我想通過將 iic 文件寫入 eeprom 為我的設備添加“設備更新固件”功能。它運行得很好,但我不知道如何在不重新插入 USB 電纜的情況下在 dfu 過程之后重新啟動設備?
    發表于 05-06 06:18

    何在SonarWiz中導入和處理海底數據

    本指南將向您介紹如何在 SonarWiz 中導入和處理海底數據。 通過本程序,您將學會如何 將側視掃描數據導入 SonarWiz 平滑和內插導航 應用分層后退和滾輪偏移 應用增益,如 TVG
    的頭像 發表于 02-18 14:16 ?501次閱讀
    如<b class='flag-5'>何在</b>SonarWiz中導入和處理海底數據

    二維影像掃描引擎可以應用于哪些行業?

    二維影像掃描引擎,作為自動識別技術的重要組成部分,以其高效、精準的掃描能力,在多個行業領域展現出廣泛的應用前景。這些引擎不僅提升了數據采集
    的頭像 發表于 02-14 14:59 ?510次閱讀
    二維影像<b class='flag-5'>掃描</b>引擎可以應用于哪些行業?

    ADS1158如何在自動掃描模式下,用通道讀命令,順序讀取通道轉換數值?

    ADS1158如何在自動掃描模式下,用通道(寄存器格式)讀命令,順序讀取通道轉換數值,我現在無論是采用脈沖命令方式還是START為HIGH轉換的方式讀取的通道的順序都是亂的;
    發表于 01-17 06:54

    XAORI驍銳SLC施萊格LS01系列安全激光掃描儀選型指南

    XAORI驍銳SLC施萊格LS01安全激光掃描儀產品特點深圳市驍銳科技有限公司XAORI驍銳SLC施萊格LS01系列安全激光(雷達)掃描儀是基于激光測距TOF法(飛行時間法)來確定
    的頭像 發表于 01-15 10:49 ?760次閱讀
    XAORI驍銳SLC施萊格LS01系列<b class='flag-5'>安全</b>激光<b class='flag-5'>掃描</b>儀選型指南

    市面上有哪些性價比高的條碼掃描模組?

    在當今快速發展的數字化時代,條碼掃描模組作為連接物理世界與數字信息的橋梁,其重要性日益凸顯。這些小巧而強大的設備,以其高效、精準的數據采集能力,廣泛應用于零售、物流、醫療、工業制造等多個領域,極大
    的頭像 發表于 01-10 00:00 ?318次閱讀
    市面上有哪些性價比高的條碼<b class='flag-5'>掃描</b>模組?

    云端安全守護者,華為云 Flexusx 上的 AWVS 容器化部署與安全掃描實踐

    能利用容器的輕量、可移植與快速部署特性,實現Web 安全掃描的自動化、高效與精準。Flexus x 實例的智能調度與彈性伸縮能力,為 AWVS 掃描任務提供強大資源支持,無論是日常小范
    的頭像 發表于 12-30 14:54 ?406次閱讀
    云端<b class='flag-5'>安全</b>守護者,華為云 Flexusx 上的 AWVS 容器化部署與<b class='flag-5'>安全</b><b class='flag-5'>掃描</b>實踐

    何在播放視頻過程中插入音頻

    ZDP14x0是一款基于開源GUI引擎的圖像顯示專用驅動芯片,可以通過串口或者SPI與其他芯片通信,且能播放視頻。本文將介紹如何在播放視頻過程中插入音頻。
    的頭像 發表于 12-26 11:13 ?1067次閱讀
    如<b class='flag-5'>何在</b>播放視頻過程中<b class='flag-5'>插入</b>音頻

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試
    的頭像 發表于 12-06 09:55 ?2072次閱讀
    電池的<b class='flag-5'>安全</b>性測試<b class='flag-5'>項目</b>有哪些?

    三維激光掃描儀如何提高工作效率

    ,往往耗時且勞動密集。相比之下,三維激光掃描儀能夠在幾分鐘完成大面積的掃描工作,大大縮短了數據采集的時間。這種快速的數據采集能力使得項目
    的頭像 發表于 11-28 10:20 ?766次閱讀

    蔡司掃描儀GOM精準與高效的掃描技術

    如今質量已成為推動產業升級的核心動力基于結構光掃描的光學三維測量技術憑借高精度數據采集能力,構建精準數字孿生模型,對工業生產質量控制及產品信息數字化至關重要。主流的結構光三維掃描方式包括單線激光、多
    的頭像 發表于 11-15 11:51 ?1134次閱讀
    蔡司<b class='flag-5'>掃描</b>儀GOM精準與高效的<b class='flag-5'>掃描</b>技術

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡
    的頭像 發表于 09-25 10:27 ?852次閱讀

    何在 TIDK 器件和客戶產品 HS 器件中完成安全流程

    電子發燒友網站提供《如何在 TIDK 器件和客戶產品 HS 器件中完成安全流程.pdf》資料免費下載
    發表于 09-13 11:08 ?0次下載
    如<b class='flag-5'>何在</b> TIDK 器件和客戶產品 HS 器件中完成<b class='flag-5'>安全</b>流程

    如何向Buildroot添加外部APP

    Linux項目開發,如何在BuildRoot框架添加外部APP呢?本文以quect-CM撥號軟件為例,做開發演示。
    的頭像 發表于 07-22 17:48 ?661次閱讀
    如何向Buildroot<b class='flag-5'>內</b>添加外部APP

    為什么在espconn_secure_accept創建的服務器上無法有多個安全連接?

    為什么在espconn_secure_accept創建的服務器上無法有多個安全連接?
    發表于 07-22 08:10
    主站蜘蛛池模板: 7799国产精品久久久久99 | 狠狠色丁香婷婷第六色孕妇 | 7777sq国产精品| 亚洲一区二区三区不卡视频 | 午夜精品久久久久久久 | 免费黄色的视频 | 49pao强力在线高清基地 | 高h视频网站 | 黄色视屏免费在线观看 | 天堂视频网 | 天天摸天天做天天爽在线 | 亚洲精品在线不卡 | 在线播放免费人成毛片乱码 | 男女交性视频免费视频 | 午夜肉伦伦影院在线观看 | 影音先锋ady69色资源网站 | 99在线热播精品免费 | 污色网站 | 日本视频www色 | 国产农村妇女毛片精品久久久 | 色精品视频| 宅男在线看片 | 国产免费美女 | 欧美性白人极品1819hd高清 | 七月婷婷在线视频综合 | 色日本视频 | 国产欧美一区二区日本加勒比 | 水果视频色版 | 午夜免费福利在线观看 | 精品久久久久久国产免费了 | 亚洲综合区图片小说区 | 亚洲国产综合久久精品 | 99亚洲自拍 | 色吧综合网 | 在线天堂bt种子资源 | 免费看大黄 | 26uuu欧美性色 | 色色色色色色色色色色色 | 特级毛片a级毛免费播放 | 狠狠干综合 | 国产精品三级视频 |