当前位置:网站首页>一款免费的容器安全 SaaS 平台使用记录
一款免费的容器安全 SaaS 平台使用记录
2022-08-02 20:10:00 【Trc0g】
关于问脉
问脉容器安全 SaaS 平台 针对应用漏洞、敏感配置、入侵攻击等严重安全问题,提供基于镜像、容器等相关云原生应用组件的全生命周期安全防护。今年7月问脉正式上线,开启公测!
问脉平台 开箱即用、快速实施、成本极低、自动升级、无需维护、无缝集成。无需购买/管理服务器,无需负责系统的升级管理,无需进行额外的运维工作,即可通过问脉守护企业核心云原生资产安全。
问脉使用
仅需一步部署,简单快捷!
- 登陆 控制台,免费开通问脉基础版
- 点击右上方按钮 安装扫描探针
- 选择本地部署并配置相关参数
- 前往需要扫描的服务器粘贴运行命令
- 返回平台已经可以看到探针数据,完成探针部署
扫描结果
- 部署探针后,探针会自动执行平台的默认任务,进行资产清点和漏洞等安全风险的扫描检测。这个时候我们可以先去泡杯茶,聊会天,摸个鱼,就可以看到扫描结果了
- 镜像详情可以直观查看镜像 Repository、Tag、镜像 ID、镜像大小、创建时间、CMD、工作目录、入口点、环境变量 信息,相比其他产品来说是比较全面的了
- 接下来我们查看镜像软件相关数据,问脉支持清点 24 种软件类型,包括但不限于 系统应用、Go依赖、第三方工具、Web 应用、Web 框架、数据库、消息队列、Python依赖 等等
- 可以看到每个镜像内有多少软件
- 接着我们查看扫描出来的漏洞信息,可以看到漏洞库都是维护的最新版本
- 看一个非常典型的例子,Apache Log4j SQL注入漏洞,给出的信息非常完善了
- 查看检测出来的敏感信息事件详情
总结
对比看下来,基础版的功能不算完善,但质量较高,且免费试用,薅羊毛还是可以的,同时可以加入用户群,遇到不懂的问题或者想要支持需要的功能都可以在群里沟通,对接人响应速度极快,还是蛮不错的。
平台地址:https://rivers.chaitin.cn/
产品文档:https://veinmind.chaitin.com/docs/saas/index/
加入用户群:connyclub
边栏推荐
- 第一次进入前20名
- Silver circ: letter with material life insurance products should be by the insurance company is responsible for the management
- setup syntax sugar defineProps defineEmits defineExpose
- Fiddle设置接口数据用指定工具查看;Sublime Text设置json数据格式化转换
- 信息学奥赛一本通(1257:Knight Moves)
- SQL 入门之第一讲——MySQL 8.0.29安装教程(windows 64位)
- C# Barrier class
- 信息学奥赛一本通(1259:【例9.3】求最长不下降序列)
- 基于 outline 实现头像剪裁以及预览
- 引用类型 ,值类型 ,小坑。
猜你喜欢
第七章 噪声
OP-5,输入/输出信号范围-一信号处理能力
In action: 10 ways to implement delayed tasks, with code!
信息学奥赛一本通(1258:【例9.2】数字金字塔)
Leetcode刷题——单调栈问题(739每日温度问题、496下一个更大元素I、503下一个更大元素 II)
9,共模抑制比一-不受输入信号中共模波动的影响。【如何分析共模CM抑制比。】
ECCV 2022 | 通往数据高效的Transformer目标检测器
TodoList案例
"A daily practice, happy water problem" 1374. Generate a string with an odd number of each character
实现fashion_minst服装图像分类
随机推荐
Xcode13.1运行工程报错fatal error: ‘IFlyMSC/IFly.h‘ file not found的问题
美国爱荷华州立大学| Improving Distantly Supervised Relation Extraction by Natural Language Inference(通过自然语言推理改进远程监督关系提取)
即时通讯开发移动端网络短连接的优化手段
用了TCP协议,就一定不会丢包吗?
callback prototype __proto__
如何解决图像分类中的类别不均衡问题?不妨试试分开学习表征和分类器
Soft Exam ----- UML Design and Analysis (Part 2)
js Fetch返回数据res.json()报错问题
磁盘分区的知识
[21 Days Learning Challenge] Bubble Sort and Insertion Sort
一次线上事故,我顿悟了异步的精髓
李沐动手学深度学习V2-bert和代码实现
供电系统电气图
Day35 LeetCode
接口测试常用工具及测试方法(入门篇)
Geoip2 - golang golang source code analysis
什么是 IDE
框架设计:PC 端单页多页框架如何设计与落地
Axure9的元件用法
谷歌竞价机器学习如何去理解?