· 前言 ·
-
在云原生环境中识别容器逃逸有多少种可行方法?
-
假设我是一个程序员,我想写一个安全事件处理的代码程序,能提供一份参考代码吗?
-
基于云原生安全开源工具的宣传文章取什么标题比较好?
-
如何准备一份介绍云原生安全的文章,请列举可行的文章大纲内容
-
…
项目起源
功能介绍
1. 使用 runner 或某种插件时默认指定分析
例如,使用 veinmind-minio 插件进行漏洞扫描时,添加 --enable-analyze
参数,即可获取 ChatGPT 的最优修复建议:
2. 扫描后对结果文件进行分析
这种方式将对 result.json
进行解析, 例如,曾经使用 veinmind-escalate 进行逃逸风险检测,并生成报告在本地,仅需提供报告路径即可获取 ChatGPT 的最优修复建议。
3. 自定义查询结果语句调整分析粒度
./veinmind-runner scan image --enable-analyze --openai-token <your_openai_key> -p "请对下面的安全事件进行剖析"
或:
./veinmind-runner scan image --enable-analyze --openai-token <your_openai_key> -p "解析下面的json发生了什么"
项目地址
Github仓库:
https://github.com/chaitin/veinmind-tools
.
END
原文始发于微信公众号(长亭百川云平台):GPT In VeinMind Security
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论