SPDX 3.0.1
Най-новият ISO/IEC 5962 стандарт с пълни метаданни за доставчика и SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код лицензни изрази.
Първокласен SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер & VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст
Генерирайте индустриално-стандартни SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-и и прилагайте VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларации от много източници — с вградено разрешаване на конфликти и офлайн верификация.
Какво означава това за вашия бизнес
Знайте точно какво съдържа всяко издание и кои съвети се прилагат. Stella Ops генерира подписани SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер и разрешава противоречиви VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст изявления, за да получат екипите по съответствие ясна картина. VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст
Stella Ops генерира SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-и във форматите, които аудиторите и екипите по съответствие очакват.
Най-новият ISO/IEC 5962 стандарт с пълни метаданни за доставчика и SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код лицензни изрази.
OWASP CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия с интегрирана VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст поддръжка и разширения за граф на зависимостите.
Генерирайте, верифицирайте и публикувайте SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-и от CLI
$ stella sbom generate --image myapp:v2.1.0 --format Spdx --output sbom.spdx.json
$ stella sbom verify --archive sbom.tar.gz --offline
$ stella sbom attach --image myapp:v2.1.0 --digest sha256:8c1a4f… SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-ите стават задължителни. Stella Ops ги прави практични.
Същият имидж, същият SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер — всеки път. Аудиторите могат да верифицират резултатите ви независимо.
Генерирайте и верифицирайте SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-и в изолирани среди. Не са нужни външни извиквания.
Поддържа EO 14028, EU CRA и други изисквания за сигурност на веригата на доставки със подписани, проверими SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-и.
Всеки SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер е подписан и защитен от подправяне. Доказателство, на което можете да вярвате.
Не всяко CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост ви засяга. VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларациите позволяват на доставчиците и вашия анализ да кажат кои уязвимости наистина имат значение.
Засегнат
Не е засегнат
Поправен
В разследване
VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст премахва шума: CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост в библиотека, която не използвате, не е ваш проблем. Stella Ops прилага VEX декларации автоматично.
Какво означава това за вашия бизнес
Когато скенерите не се съгласяват, вижте всички доказателства вместо мълчаливо заменяне. Stella Ops показва конфликтите, за да може екипът ви да взема информирани решения — по-малко пропуснати уязвимости, по-малко излишна ремедиация.
VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст източници не са съгласни, Stella Ops използва четиризначната логика на Belnap за изчисляване на окончателното състояние. Конфликтите стават видими, не скрити. ⊥ Неизвестно Няма информация още. Състояние по подразбиране преди VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларация. Т Засегнат Поне един издател твърди, че тази уязвимост ви засяга. Е Не е засегнат Поне един издател твърди, че не сте засегнати. ⊤ Конфликт Множество издатели не са съгласни. Изисква преглед или override от по-висок авторитет. Доставчикът казва „не е засегнат“, но вашият сонда по време на изпълнение е видял извикване на функцията? Резултат: Конфликт (⊤) — несъгласието е видимо, не прикрито. Без мълчаливо потискане. Без скрити предположения. Несигурността се проследява и показва.Когато множество VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст източници не са съгласни, Stella Ops използва четиризначната логика на Belnap за изчисляване на окончателното състояние. Конфликтите стават видими, не скрити.
Неизвестно
Няма информация още. Състояние по подразбиране преди VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларация.
Засегнат
Поне един издател твърди, че тази уязвимост ви засяга.
Не е засегнат
Поне един издател твърди, че не сте засегнати.
Конфликт
Множество издатели не са съгласни. Изисква преглед или override от по-висок авторитет.
Доставчикът казва „не е засегнат“, но вашият сонда по време на изпълнение е видял извикване на функцията? Резултат: Конфликт (⊤) — несъгласието е видимо, не прикрито.
Без мълчаливо потискане. Без скрити предположения. Несигурността се проследява и показва.
VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларации. Stella Ops ги агрегира и обработва несъгласията автоматично. Импортирайте VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст от софтуерни доставчици, Linux дистрибутори и вътрешни източници Теглови консенсус при несъгласие на източниците — конфликтите стават видими Вашите вътрешни оценки могат да презапишат външни декларации Една версия на истината Вместо да жонглирате с таблици и имейли, получете един авторитетен изглед за това кои уязвимости засягат вашия рилийз.Доставчици, дистрибутори и вашият екип по сигурност могат всички да публикуват VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларации. Stella Ops ги агрегира и обработва несъгласията автоматично.
VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст от софтуерни доставчици, Linux дистрибутори и вътрешни източнициЕдна версия на истината
Вместо да жонглирате с таблици и имейли, получете един авторитетен изглед за това кои уязвимости засягат вашия рилийз.
Инсталирайте Stella Ops и започнете да генерирате SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер-и готови за аудит с многоизточникова VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст поддръжка.