التحليل الثابت
استخراج رسم الاستدعاءات من البايت كود والكود المصدر. يتتبع مسارات التنفيذ إلى الدوال الضعيفة.
محرك الأدلة
أنشئ SBOMs، وحلل قابلية الوصول الهجينة، وأنتج أدلة موقعة لكل قطعة أثرية.
إيجابيات كاذبة أقل بشكل ملحوظ من خلال التحليل ثلاثي الطبقات
الماسحات التقليدية تخبرك بوجود CVE. Stella تثبت ما إذا كان الكود الخاص بك يستدعي الدالة الضعيفة فعلاً.
استخراج رسم الاستدعاءات من البايت كود والكود المصدر. يتتبع مسارات التنفيذ إلى الدوال الضعيفة.
عبارات الاستيراد، أشجار التبعيات، بيانات الحزم. يحدد أي كود مضمن فعلياً.
بيانات التنميط الاختيارية لثقة أعلى. يثبت أي مسارات الكود يتم تنفيذها فعلاً. eBPFمرشح بيركلي الممتد للحزم — تقنية نواة لينكس تُشغّل برامج معزولة للمراقبة عالية الأداء وتحليل وقت التشغيل بدون وحدات نواة
النتيجة: إيجابيات كاذبة أقل بشكل ملحوظ
ركز على 12 CVE قابلة للوصول بدلاً من 487 نظرية.
$ trivy image myapp:latest
الإجمالي: 487 ثغرة
CRITICAL: 23
HIGH: 89
MEDIUM: 241
LOW: 134
"جيد. أيها مهم فعلاً؟" $ stella scan myapp:latest --reachability
الإجمالي: تم اكتشاف 487 CVE
قابلة للوصول: 12 CVE
CRITICAL: 2 (كلاهما في مسار المصادقة)
HIGH: 4 (3 في معالج API)
MEDIUM: 6
ركّز على المهم. انشر بثقة. أنشئ واستورد وقارن SBOMs مع سجل إصدارات كامل وتتبع السلالة.
CycloneDX 1.7، SPDX 3.0، Trivy-JSON مع الكشف التلقائي.
فحوصات المسار الدافئ في أقل من ثانية من خلال التخزين المؤقت الذكي.
سجل إصدارات كامل مع استعلامات التتبع.
استخراج SBOM لكل طبقة واكتشاف الصورة الأساسية.
اكتشاف التغييرات المادية بين الإصدارات.
استورد SBOMs خارجية وأضف تحليل قابلية الوصول.
بالإضافة إلى محللات حزم نظام التشغيل لـ apk، apt، yum، dnf، rpm، وpacman.
تجميع معلومات الثغرات من مصادر عالمية وبائعين وإقليمية مع المزامنة التلقائية واكتشاف التعارضات.
NVDNational Vulnerability Database - مستودع حكومة الولايات المتحدة لبيانات الثغرات المعيارية (NIST), CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا (MITRE), OSVOpen Source Vulnerabilities - قاعدة بيانات موزعة للثغرات في مشاريع المصادر المفتوحة, GHSAGitHub Security Advisories - قاعدة بيانات ثغرات الأمان للحزم على GitHubCISACybersecurity and Infrastructure Security Agency - الوكالة الفيدرالية الأمريكية المسؤولة عن الأمن السيبراني وكتالوجات الثغرات KEVKnown Exploited Vulnerabilities - كتالوج CISA للثغرات المستغلة بنشاط, EPSSExploit Prediction Scoring System - درجة احتمالية (0-100%) تتنبأ بمدى احتمال استغلال الثغرة v4JVNJapan Vulnerability Notes - قاعدة بيانات الثغرات اليابانية المدارة من JPCERT/CC وIPAجميع المصادر مزالة التكرار مع لقطات موقعة لإعادة التشغيل الحتمية
<1s
تخزين Delta-SBOM المؤقت للدايجست المتكررة
70-90%
من خلال تحليل قابلية الوصول الهجين
33+
مجمعة مع مزامنة تلقائية
كل فحص ينتج أدلة موقعة وقابلة للتصدير.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك (CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة/SPDXSoftware Package Data Exchange - صيغة معيارية مفتوحة أخرى لـ SBOM، مستخدمة على نطاق واسع في المصادر المفتوحة)DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيريةاستخدم المسح الضوئي وقابلية الوصول إلى Stella كمنتج أدلة مستقل.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك + قابلية الوصول لخط أنابيب CI الخاص بكCycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة أو كبسولات القرارإضافة التنسيق وبوابات السياسة وتنفيذ النشر لإدارة الإصدار الشامل.
ابدأ الفحص مع تحليل قابلية الوصول.