日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在多個項目Jenkinsfile內(nèi)的某處插入安全掃描能力

工程師鄧生 ? 來源:CTstack 安全社區(qū) ? 作者:問脈小助手 ? 2022-09-14 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Veinmind Jenkins 插件推出了 v1.0.0 版本,可以順滑的集成進 CI 中,對容器鏡像的構(gòu)建步驟進行掃描,而無需修改任何代碼。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

在 CI 集成各種安全能力的過程中,最為痛苦的便是面對成千上百的倉庫和分支,需要手動修改各種配置文件來加入安全掃描的步驟;通常情況下,在 Jenkins CI 過程內(nèi)想要引入容器安全檢測,需要手動的去修改`Jenkinsfile`文件來插入掃描步驟。

如果您是幾百個項目的運維人員,在 DevSecOps 的運營過程中,如何在各個多個項目的多個分支的 Jenkinsfile 內(nèi)的某處插入安全掃描能力?

Veinmind Jenkins 插件可以幫你解決上述場景的問題。在 Jenkins 安裝 Veinmind 插件,開啟自動掃描選項,即可無需插入任何步驟,自動監(jiān)聽 docker build 行為,掃描 build 生成的鏡像,同時支持掃描報表以及任務(wù)阻斷等功能。

Veinmind Jenkins 的特性

支持自動掃描模式,無需修改 Jenkinsfile 文件或 BuildStep,自動識別 `docker build` 的動作,觸發(fā)掃描任務(wù)。

支持手動模式,可以手動增加 Build Step/Pipeline Step 來手動觸發(fā)掃描。

簡便安裝,一次安裝,永久使用。

使用簡單,無需記住復(fù)雜的參數(shù),鼠標配置即可。

支持阻斷功能。

提供數(shù)據(jù)統(tǒng)計和詳情頁面。

Veinmind Jenkins 的使用

1

下載并安裝 Veinmind Jenkins 插件

在 github 下載最新的 veinmind scanner.hpi 文件

安裝進 Jenkins 并重新啟動。

f95f8d8e-33c2-11ed-ba43-dac502259ad0.png

2

在全局配置設(shè)置自動掃描的策略

安裝好插件后,在 `Manage Jenkins -> Configure System` 找到`Veinmind Scanner Options`

f988c5b4-33c2-11ed-ba43-dac502259ad0.png

勾選上自動掃描的選項,然后選擇 Agent:

選用開源的 `veinmind-runner`,建議使用最新的版本號。

然后點擊保存即可。

3

開始一次構(gòu)建

任意找一個 Step 存在構(gòu)建的 Project,點擊立即構(gòu)建觸發(fā)流程。

f9a75786-33c2-11ed-ba43-dac502259ad0.png

3

查看掃描結(jié)果

當任務(wù)結(jié)束時,可以在側(cè)邊欄發(fā)現(xiàn) Veinmind Scanner 頁面,可以查看本次構(gòu)建內(nèi)掃描的結(jié)果和詳情。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

fa8bb494-33c2-11ed-ba43-dac502259ad0.png

Veinmind Jenkins 的更多用法

Veinmind Jenkins 插件除了自動掃描支持之外,同樣也支持手動指定掃描,來滿足多樣化的需求。

Pipeline Porject 手動模式

facc8c3a-33c2-11ed-ba43-dac502259ad0.png

在 `Jenkinsfile` 內(nèi)插入 Veinmind scanner 的掃描代碼,即可人工指定一次掃描:

`veinmindScannerblock:true,image:'YOOUR_IMAGE_REF',scanConfig:[$class:'RunnerConfig',agentVersion:'V1.5.0',scanArgs:'-v/var/run/docker.sock:/var/run/docker.sock',workSpace:'']`

如果不熟悉 Pipeline 語法或參數(shù)的意義,可以在 pipeline-syntax 流水線語法處,選擇 veinmindScanner,根據(jù)配置項生成對應(yīng)的 Pipeline 語句。

fb217790-33c2-11ed-ba43-dac502259ad0.png

FreeStyle Project 手動模式

在構(gòu)建的步驟內(nèi),選擇增加構(gòu)建步驟,可以增添一次 veinmind scanner 掃描

fb3ec39a-33c2-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 鏡像
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    11712

原文標題:Veinmind 在 Jenkins 的0部署成本自動化掃描方案

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    何在 S32DS 3.6 中安裝 IAR Eclipse 插件并創(chuàng)建 IAR 項目?

    何在 S32DS 3.6 中安裝 IAR Eclipse 插件并創(chuàng)建 IAR 項目? There is an article here that explains how to operate
    發(fā)表于 04-23 07:44

    磐時為富來電子提供ISO 26262專題培訓(xùn),助力車燈安全設(shè)計能力提升

    的《ISO26262功能安全基礎(chǔ)及車燈案例實踐》專題內(nèi)訓(xùn)。本次培訓(xùn)面向富來電子的汽車電子產(chǎn)品設(shè)計、測試、生產(chǎn)、項目管理及質(zhì)量管控等核心崗位人員,旨在幫助企業(yè)技術(shù)團隊系統(tǒng)掌握ISO
    的頭像 發(fā)表于 04-21 18:03 ?349次閱讀
    磐時為富來電子提供ISO 26262專題培訓(xùn),助力車燈<b class='flag-5'>安全</b>設(shè)計<b class='flag-5'>能力</b>提升

    Labview 主程序退出時,使用子面板插入Vi如何退出?

    Labview 主程序退出時,使用子面板插入Vi如何退出? 子面板內(nèi)運行的Vi會不會觸發(fā)前面板關(guān)閉事件?
    發(fā)表于 04-10 10:49

    [VirtualLab] 使用Python進行跨平臺參數(shù)掃描

    **參數(shù)掃描——改變單個參數(shù) ** **參數(shù)掃描——改變單個參數(shù) ** 參數(shù)掃描——改變多個參數(shù) 參數(shù)掃描——改變
    發(fā)表于 03-31 09:36

    魔視智能再次獲得奇瑞汽車多個主流車型平臺項目定點

    近日,魔視智能宣布,繼此前多個項目合作后,公司再次獲得奇瑞汽車多個主流車型平臺項目定點,將為其規(guī)模化量產(chǎn)車型提供領(lǐng)先的智能駕駛輔助系統(tǒng)。
    的頭像 發(fā)表于 11-20 09:54 ?758次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    協(xié)議混淆:通過修改協(xié)議特征、變異交互序列等方式干擾檢測引擎,具體包括方法變異、協(xié)議頭重排序、插入無效指令等手法。 流量分割:將完整攻擊載荷分散到多個數(shù)據(jù)包中傳輸,充分利用網(wǎng)絡(luò)設(shè)備重組能力的局限性,使
    發(fā)表于 11-17 16:17

    何在VS code中配置Zephyr集成開發(fā)環(huán)境

    上一篇文章介紹了如何在VS code中使用瑞薩官方插件為RA芯片創(chuàng)建項目項目調(diào)試,相信大家對RA在VS code中的開發(fā)有了基礎(chǔ)的了解。
    的頭像 發(fā)表于 11-05 14:46 ?1843次閱讀
    如<b class='flag-5'>何在</b>VS code中配置Zephyr集成開發(fā)環(huán)境

    思必馳語音平臺項目通過ASPICE 2級能力認證

    近日,思必馳為梅賽德斯-奔馳打造的語音平臺項目正式通過Automotive SPICE(ASPICE)2級能力認證。這一成果標志著思必馳在汽車軟件研發(fā)過程成熟度、過程改進能力項目交付
    的頭像 發(fā)表于 09-30 11:35 ?1335次閱讀

    何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)?

    何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    磐時賦能比博斯特,助力底層軟件安全能力全面提升

    讓智能時代不受安全所困近日,磐時與比博斯特合作的onebox底層軟件安全開發(fā)項目順利完成。在為期2個月的項目周期中,磐時團隊憑借專業(yè)的技術(shù)實力與高效的服務(wù)響應(yīng),圓滿達成
    的頭像 發(fā)表于 09-05 16:16 ?1275次閱讀
    磐時賦能比博斯特,助力底層軟件<b class='flag-5'>安全能力</b>全面提升

    使用非隔離電源的觸控項目,遇到CS注入電流10v 動態(tài)CS,在觸控掃描F上觸摸按不動,怎么解決?

    你好,在使用非隔離電源開發(fā) 觸控項目,在進行10V cs注入電流測試時,發(fā)現(xiàn)在觸控掃描頻點的倍頻上觸摸無法按動的情況,例如觸控掃描頻點2M,即在CS過程中,但測試進行到2M/4M/6M/8M等時候
    發(fā)表于 08-08 07:18

    【HarmonyOS 5】鴻蒙應(yīng)用實現(xiàn)發(fā)票掃描、文檔掃描輸出PDF圖片或者表格的功能

    【HarmonyOS 5】鴻蒙應(yīng)用實現(xiàn)發(fā)票掃描、文檔掃描輸出PDF圖片或者表格的功能 ##鴻蒙開發(fā)能力 ##HarmonyOS SDK應(yīng)用服務(wù)##鴻蒙金融類應(yīng)用 (金融理財# 一、前言 圖(1-1
    的頭像 發(fā)表于 07-11 18:16 ?1637次閱讀
    【HarmonyOS 5】鴻蒙應(yīng)用實現(xiàn)發(fā)票<b class='flag-5'>掃描</b>、文檔<b class='flag-5'>掃描</b>輸出PDF圖片或者表格的功能

    何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更新固件。通過本應(yīng)用筆記,開發(fā)者可以更好地理解
    的頭像 發(fā)表于 06-26 09:49 ?2774次閱讀
    如<b class='flag-5'>何在</b>MCXN947微控制器上配置<b class='flag-5'>安全</b>啟動和生命周期

    軟通動力中標揚子江藥業(yè)信息技術(shù)部基礎(chǔ)架構(gòu)與安全咨詢項目

    軟通動力成功中標揚子江藥業(yè)集團信息技術(shù)部基礎(chǔ)架構(gòu)與安全咨詢項目,將充分發(fā)揮自身專業(yè)咨詢能力,為揚子江藥業(yè)集團未來3-5年的IT基礎(chǔ)架構(gòu)與信息安全建設(shè)提供頂層規(guī)劃與實施路徑,攜手共赴高質(zhì)
    的頭像 發(fā)表于 06-11 11:36 ?1188次閱讀

    超酷的樹莓派激光雷達掃描儀!

    摘要這款DIY的PiLiDAR掃描項目利用樹莓派進行激光雷達測繪。激光雷達通過發(fā)射激光來掃描周圍環(huán)境,從而創(chuàng)建三維模型。該項目需要樹莓派4、攝像頭、電機以及激光雷達套件。你是否了解過
    的頭像 發(fā)表于 06-01 08:33 ?1319次閱讀
    超酷的樹莓派激光雷達<b class='flag-5'>掃描</b>儀!
    南陵县| 灵璧县| 盐池县| 石狮市| 巧家县| 湾仔区| 普安县| 宁国市| 元阳县| 塘沽区| 临武县| 松溪县| 达州市| 灵山县| 定边县| 柘荣县| 叙永县| 习水县| 蓬安县| 山西省| 富顺县| 济南市| 龙泉市| 绥棱县| 荥阳市| 黑山县| 余干县| 高邑县| 东方市| 海兴县| 关岭| 汤原县| 金沙县| 洛隆县| 濉溪县| 禄劝| 夏津县| 巨鹿县| 三门峡市| 马龙县| 德钦县|