استخراج رسم الاستدعاءات من البايت كود والكود المصدر. يتتبع مسارات التنفيذ إلى الدوال الضعيفة.
محرك الأدلة
اعرف أي الثغرات مهمة فعلاً
أنشئ SBOMs، وحلل قابلية الوصول الهجينة، وأنتج أدلة موقعة لكل قطعة أثرية.
إيجابيات كاذبة أقل بشكل ملحوظ من خلال التحليل ثلاثي الطبقات
فرق قابلية الوصول
الماسحات التقليدية تخبرك بوجود CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا. Stella تثبت ما إذا كان الكود الخاص بك يستدعي الدالة الضعيفة فعلاً.
عبارات الاستيراد، أشجار التبعيات، بيانات الحزم. يحدد أي كود مضمن فعلياً.
حقائق وقت التشغيل التي توفّرها أنت، لثقة أعلى. تثبت أي مسارات الكود تُنفَّذ فعلاً. يوفّر RC1 مسار الاستقبال لا المُجمِّع. eBPFمرشح بيركلي الممتد للحزم — تقنية نواة لينكس تُشغّل برامج معزولة للمراقبة عالية الأداء وتحليل وقت التشغيل بدون وحدات نواة
النتيجة: إيجابيات كاذبة أقل بشكل ملحوظ
ركز على 12 CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا قابلة للوصول بدلاً من 128 نظرية.
الفرق في العالم الحقيقي
الإجمالي: 128 ثغرة CRITICAL: 23 HIGH: 89 MEDIUM: 12 LOW: 4 "جيد. أيها مهم فعلاً؟" الإجمالي: تم اكتشاف 128 CVE
قابلة للوصول: 12 CVE CRITICAL: 2 (كلاهما في مسار المصادقة) HIGH: 4 (3 في معالج API) MEDIUM: 6 ركّز على المهم. انشر بثقة. أرقام توضيحية لا مخرجات فعلية — المهم هو الشكل: مجاميع حسب الخطورة مقابل المجموعة الفرعية القابلة للوصول.
قدرات SBOM
أنشئ واستورد وقارن SBOMs مع سجل إصدارات كامل وتتبع السلالة.
CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة 1.7، SPDXSoftware Package Data Exchange - صيغة معيارية مفتوحة أخرى لـ SBOM، مستخدمة على نطاق واسع في المصادر المفتوحة 3.0، Trivy-JSON مع الكشف التلقائي.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك المؤقتفحوصات المسار الدافئ في أقل من ثانية من خلال التخزين المؤقت الذكي.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجكسجل إصدارات كامل مع استعلامات التتبع.
استخراج SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك لكل طبقة واكتشاف الصورة الأساسية.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك الدلاليةاكتشاف التغييرات المادية بين الإصدارات.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك الخاص بكاستورد SBOMs خارجية وأضف تحليل قابلية الوصول.
11 محلل لغة
بالإضافة إلى محللات حزم نظام التشغيل لـ apk، apt، yum، dnf، rpm، وpacman.
33+ مصدر استشاري
تجميع معلومات الثغرات من مصادر عالمية وبائعين وإقليمية مع المزامنة التلقائية واكتشاف التعارضات.
NVDNational Vulnerability Database - مستودع حكومة الولايات المتحدة لبيانات الثغرات المعيارية(NIST)،CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا(MITRE)،OSVOpen Source Vulnerabilities - قاعدة بيانات موزعة للثغرات في مشاريع المصادر المفتوحة،GHSAGitHub Security Advisories - قاعدة بيانات ثغرات الأمان للحزم على GitHub- Alpine، Debian، Ubuntu، RHEL، SUSE
CISACybersecurity and Infrastructure Security Agency - الوكالة الفيدرالية الأمريكية المسؤولة عن الأمن السيبراني وكتالوجات الثغراتKEVKnown Exploited Vulnerabilities - كتالوج CISA للثغرات المستغلة بنشاط،EPSSExploit Prediction Scoring System - درجة احتمالية (0-100%) تتنبأ بمدى احتمال استغلال الثغرةv4
- Microsoft MSRC، Cisco PSIRT، Oracle CPU
- VMware، Adobe PSIRT، Apple Security
- Chromium، Kaspersky ICS-CERT
CERTsComputer Emergency Response Teams - منظمات إقليمية للأمن السيبراني تنشر تنبيهات الثغرات الوطنية- CERT-FR، CERT-Bund (BSI)، CERT-In
- ACSC، CCCS، KISA،
JVNJapan Vulnerability Notes - قاعدة بيانات الثغرات اليابانية المدارة من JPCERT/CC وIPA - FSTEC BDU، NKCKI، Astra Linux
- موصلات استشارية خاصة
- محرك دمج الاستشارات مع حل التعارضات
- مراقبة صحة الموصل
جميع المصادر مزالة التكرار مع لقطات موقعة لإعادة التشغيل الحتمية
مبني للسرعة
<1s
تخزين Delta-SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك المؤقت للدايجست المتكررة
70-90%
من خلال تحليل قابلية الوصول الهجين
38
مجمعة مع مزامنة تلقائية
مخرجات الأدلة
كل فحص ينتج أدلة موقعة وقابلة للتصدير.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك (CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة/SPDXSoftware Package Data Exchange - صيغة معيارية مفتوحة أخرى لـ SBOM، مستخدمة على نطاق واسع في المصادر المفتوحة)DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيريةحيثما يناسب
استخدم المسح الضوئي وقابلية الوصول إلى Stella كمنتج أدلة مستقل.
- → أنشئ
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك+ قابلية الوصول لخط أنابيب CI الخاص بك - → تصدير النتائج بتنسيق SARIF أو
CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعةأو Decision Capsules - → التكامل مع أداة CD الموجودة لديك
إضافة التنسيق وبوابات السياسة وتنفيذ النشر لإدارة الإصدار الشامل.
- → مسح → بوابة → تعزيز → نشر → إثبات
- → إدارة الإصدارات: digest أولاً عبر البيئات
- → أ/ب، الكناري، التراجع مع الحفاظ على الأدلة
هل أنت مستعد للتركيز على ما يهم؟
ابدأ الفحص مع تحليل قابلية الوصول.
