SPDX 3.0.1
أحدث ISO/IEC معيار 5962 مع بيانات تعريف المورد الكاملة وتعبيرات ترخيص SPDXSoftware Package Data Exchange - صيغة معيارية مفتوحة أخرى لـ SBOM، مستخدمة على نطاق واسع في المصادر المفتوحة.
الدرجة الأولى SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك & VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك
إنشاء SBOMs متوافقة مع معايير الصناعة وتطبيق بيانات VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك من مصادر متعددة - مع حل ذكي للتعارضات والتحقق دون الاتصال بالإنترنت في.
ما يعنيه هذا لعملك
اعرف بالضبط ما يحتويه كل إصدار وأي التنبيهات تنطبق. تنشئ Stella قوائم SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك موقّعة وتحل تعارضات بيانات VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك حتى تحصل فرق الامتثال على صورة واضحة. VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك
يقوم Stella بإنشاء SBOMs بالتنسيقات التي يتوقعها المدققون وفرق الامتثال لديك، مع بيانات تعريف المكونات الكاملة والمصدر.
أحدث ISO/IEC معيار 5962 مع بيانات تعريف المورد الكاملة وتعبيرات ترخيص SPDXSoftware Package Data Exchange - صيغة معيارية مفتوحة أخرى لـ SBOM، مستخدمة على نطاق واسع في المصادر المفتوحة.
OWASP CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة مع دعم VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك المدمج وامتدادات الرسم البياني للتبعية.
الإنشاء والتحقق والنشر SBOMs من CLI
$ stella sbom generate --image myapp:v2.1.0 --format Spdx --output sbom.spdx.json
$ stella sbom verify --archive sbom.tar.gz --offline
$ stella sbom attach --image myapp:v2.1.0 --digest sha256:8c1a4f… SBOMs أصبحت إلزامية. Stella يجعلها عملية.
نفس الصورة، نفس SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك — في كل مرة. يمكن للمدققين التحقق من نتائجك بشكل مستقل.
إنشاء SBOMs والتحقق منها في بيئات معزولة بالهواء. ليست هناك حاجة لمكالمات خارجية.
يدعم EO 14028 وEU CRA ومتطلبات أمن سلسلة الإمداد الأخرى من خلال SBOMs موقعة وقابلة للتحقق.
كل شيء SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك موقع وواضح للتلاعب. الأدلة التي يمكنك الوثوق بها.
ليس كل CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا يؤثر عليك. VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك (تبادل الثغرات الأمنية وقابلية الاستغلال) تتيح للموردين والتحليل الخاص بك تحديد الثغرات الأمنية المهمة فعليًا لعملية النشر الخاصة بك.
متأثر
لا المتأثرة
تم الإصلاح
قيد التحقيق
VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك يتخطى الضجيج: وجود CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا في مكتبة لا تستخدمها ليس مشكلتك. يطبق Stella عبارات VEX تلقائيًا لتركيز انتباهك على الأمور المهمة.
ما يعنيه هذا لعملك
عندما تختلف الماسحات، شاهد جميع الأدلة بدلاً من التجاوز الصامت. تُظهر Stella التعارضات حتى يتخذ فريقك قرارات مستنيرة — ثغرات مفقودة أقل، ومعالجة مهدرة أقل.
VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك المتعددة، يستخدم Stella منطق القيم الأربعة لـ Belnap لحساب الحالة النهائية. تصبح التعارضات مرئية وليست مخفية. ⊥ غير معروف لا توجد معلومات حتى الآن. الحالة الافتراضية قبل تطبيق أي عبارة VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك. T متأثر يقول مصدر واحد على الأقل أن هذه الثغرة الأمنية تؤثر عليك. F لا المتأثرة يقول مصدر واحد على الأقل أنك لم تتأثر. ⊤ الصراع لا يتفق العديد من جهات الإصدار. يتطلب مراجعة أو تجاوز سلطة أعلى. يقول البائع "لم يتأثر" ولكن مسبار وقت التشغيل الخاص بك رأى الوظيفة تسمى؟ النتيجة: الصراع (⊤) — الخلاف مرئي، ولا يتم قمعه بصمت. لا يوجد قمع صامت. لا توجد افتراضات خفية. يتم تتبع حالة عدم اليقين وإظهارها.عندما تختلف مصادر VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك المتعددة، يستخدم Stella منطق القيم الأربعة لـ Belnap لحساب الحالة النهائية. تصبح التعارضات مرئية وليست مخفية.
غير معروف
لا توجد معلومات حتى الآن. الحالة الافتراضية قبل تطبيق أي عبارة VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك.
متأثر
يقول مصدر واحد على الأقل أن هذه الثغرة الأمنية تؤثر عليك.
لا المتأثرة
يقول مصدر واحد على الأقل أنك لم تتأثر.
الصراع
لا يتفق العديد من جهات الإصدار. يتطلب مراجعة أو تجاوز سلطة أعلى.
يقول البائع "لم يتأثر" ولكن مسبار وقت التشغيل الخاص بك رأى الوظيفة تسمى؟ النتيجة: الصراع (⊤) — الخلاف مرئي، ولا يتم قمعه بصمت.
لا يوجد قمع صامت. لا توجد افتراضات خفية. يتم تتبع حالة عدم اليقين وإظهارها.
VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك. Stella يجمعها بالإجماع المرجح. استيعاب VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك من موردي البرامج وموزعي Linux والمصادر الداخلية يتم ترجيح المصادر حسب السلطة - يمكن أن تتجاوز تقييماتك الداخلية التقييمات الخارجية تؤدي النزاعات إلى سير عمل المراجعة بدلاً من حلها بصمت عرض واحد للحقيقة بدلاً من التوفيق بين جداول البيانات ورسائل البريد الإلكتروني، احصل على عرض واحد موثوق حول نقاط الضعف التي تؤثر فعليًا على جهازك الإصدار.يجوز للموردين والموزعين وفريق الأمان الخاص بك نشر بيانات VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك. Stella يجمعها بالإجماع المرجح.
VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك من موردي البرامج وموزعي Linux والمصادر الداخليةعرض واحد للحقيقة
بدلاً من التوفيق بين جداول البيانات ورسائل البريد الإلكتروني، احصل على عرض واحد موثوق حول نقاط الضعف التي تؤثر فعليًا على جهازك الإصدار.
قم بتثبيت Stella Ops وابدأ في إنشاء SBOMs جاهزة للمدقق مع دعم VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك متعدد المصادر.