Какво предлага пазарът

Повечето организации сглобяват: скенер (констатации), CD инструмент (разгръщане), и тикети/таблици (одобрения + одит).

Пакет „Стела“ е контролният център, който ги свързва по хеш: SBOM → достижимост → решение по политика → придвижване → разгръщане → експорт за одит.

Технически критерии зад всяко сравнително твърдение

Пазарната страница и страниците по доставчици използват едни и същи пет измерения, за да бъдат решенията съпоставими.

Връзки към доказателства и методология: Доказателства и одит | Спецификация на Капсула за решение | Операции и разгръщане

Последна проверка: 2026-02-10

Уникална комбинация

Започнете безплатно: 999 сканирания/месец.

Пълна матрица на функциите

Легенда: Да = нативна възможност · Ограничено = ограничен обхват · Чрез скрипт = постижимо чрез скриптиране · Н/П = не е посочено в публичната документация

ФункцияПакет „Стела“OctopusHarness CDGitLab CI/CDGitHub ActionsSnykTrivy / Syft / GrypeJFrog XrayAWS инструментален стек
1) Модел на среди (dev/staging/prod)ДаДаДаДаДаН/ПН/ПН/ПОграничено
2) Промоции между средиДаДаДаДаДаН/ПН/ПН/ПДа
3) Порта за ръчно одобрениеДаДаДаДаДаН/ПН/ПН/ПДа
4) Прозорци за замразяване на разгръщанеДаДаДаДаЧрез скриптН/ПН/ПН/ПЧрез скрипт
5) Пилотни разгръщанияДаДаДаОграниченоЧрез скриптН/ПН/ПН/ПЧрез скрипт
6) Синьо-зелени разгръщанияДаДаДаЧрез скриптЧрез скриптН/ПН/ПН/ПЧрез скрипт
7) Връщане назад (повторно разгръщане на предишна версия)ДаДаДаЧрез скриптЧрез скриптН/ПН/ПН/ПОграничено
8) Инвентар на цели / модел „машини“ДаДаДаОграниченоОграниченоН/ПН/ПН/ПОграничено
9) Цели извън Kubernetes (хостове/Compose/ECS/Nomad)ДаДаДаЧрез скриптЧрез скриптН/ПН/ПН/ПОграничено
10) Скриптуеми стъпки / хуковеДаДаДаДаДаН/ПДаОграниченоДа
11) Контролна точка с политики като код (OPAOpen Policy Agent — двигател за политики с отворен код за детайлно, контекстно-зависимо прилагане на политики в целия стек/Rego)ДаЧрез скриптДаДаОграниченоН/ПН/ПОграниченоЧрез скрипт
12) Трасиране на решение „Защо е блокирано?“ДаОграниченоОграниченоОграниченоОграниченоОграниченоН/ПОграниченоОграничено
13) Пакет доказателства на ниво придвижване (подписан)ДаН/ПН/ПН/ПН/ПН/ПН/ПН/ПН/П
14) Детерминистично възпроизвеждане/проверка на решенияДаН/ПН/ПН/ПН/ПН/ПН/ПН/ПН/П
15) История „Какво е разгърнато къде“ДаДаДаДаОграниченоН/ПН/ПН/ПОграничено
16) Генериране на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуерДаЧрез скриптЧрез скриптДаДаДаДаДаДа
17) Прием на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер / сканиране на SBOM като входДаН/ПН/ПОграниченоОграниченоДаДаДаН/П
18) Поддръжка на VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст (прием/експорт/използване)ДаН/ПН/ПН/ПН/ПН/ПДаОграниченоН/П
19) Анализ на достижимостДаН/ПН/ПН/ПН/ПДаН/ПН/ПН/П
20) Хибридна достижимост (статичен + анализ по време на изпълнение)ДаН/ПН/ПН/ПН/ПН/ПН/ПН/ПН/П
21) Сканиране за уязвимости на контейнерни образиДаЧрез скриптЧрез скриптДаЧрез скриптДаДаДаДа
22) Откриване на тайниДаЧрез скриптЧрез скриптДаЧрез скриптОграниченоДаДаН/П
23) Експорт на SARIFДаЧрез скриптЧрез скриптДаДаН/ПДаН/ПН/П
24) Подписване на атестация (in-totoРамка за защита на веригата за доставки на софтуер чрез проверка, че всяка стъпка е изпълнена по план и от упълномощени участници/DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи/cosign)ДаЧрез скриптЧрез скриптЧрез скриптДаН/ПДаН/ПДа
25) Интеграция с лог за прозрачност (RekorЖурнал за прозрачност от Sigstore, предоставящ неизменяем регистър на софтуерни подписи)ДаЧрез скриптЧрез скриптЧрез скриптОграниченоН/ПДаН/ПН/П
26) Режим за офлайн/изолирана работаДаОграниченоН/ПОграниченоН/ПОграниченоДаДаН/П
27) Огледало на офлайн БД за уязвимости / комплекти за актуализацияДаН/ПН/ПОграниченоН/ПН/ПДаДаН/П
28) Порта CI/CD за блокиране на компилации по политикаДаЧрез скриптДаДаДаДаЧрез скриптДаЧрез скрипт
29) Интеграции на конектори и среди за изпълнение (SCM/CI/регистър)ДаДаДаДаДаДаЧрез скриптДаДа
30) Журнал за одит (събития за промени / одобрения)ДаДаДаДаДаОграниченоН/ПДаДа
31) Експорт на „пакет за одит“ / пакет за одиториДаОграниченоОграниченоОграниченоОграниченоОграниченоЧрез скриптОграниченоОграничено
32) Презаписване на замразяване на разгръщане / спешен достъпДаДаДаДаЧрез скриптН/ПН/ПН/ПЧрез скрипт

Методология: На база публична документация, бележки по изданията и практическа оценка към януари 2026 г. Възможностите се променят във времето; проверявайте актуалното състояние в документацията на доставчика. Ако нещо е остаряло, пишете на hello@stella-ops.org.

Вижте всички функции   Вижте доказателствата за продукта