Статичен анализ
Извличане на графи на извиквания от байт код и изходен код. Проследява пътища на изпълнение към уязвими функции.
Двигател за доказателства
Генерирайте SBOM, анализирайте хибридна достижимост и произвеждайте подписани доказателства за всеки артефакт.
Значително по-малко фалшиви положителни резултати чрез трислоен анализ
Традиционните скенери ви казват, че CVE съществува. Стела доказва дали вашият код наистина извиква уязвимата функция.
Извличане на графи на извиквания от байт код и изходен код. Проследява пътища на изпълнение към уязвими функции.
Import декларации, дървета на зависимости, манифести на пакети. Идентифицира кой код е реално включен.
Опционални данни за профилиране за по-висока увереност. Доказва кои пътища на код реално се изпълняват. eBPFExtended Berkeley Packet Filter — технология на ядрото на Linux, която изпълнява изолирани програми за високопроизводителен мониторинг и анализ по време на изпълнение без модули на ядрото
Резултат: значително по-малко фалшиви положителни резултати
Фокусирайте се върху 12 достижими CVE вместо 487 теоретични.
$ trivy image myapp:latest
Общо: 487 уязвимости
CRITICAL: 23
HIGH: 89
MEDIUM: 241
LOW: 134
"Чудесно. Кои наистина са важни?" $ stella scan myapp:latest --reachability
Общо: 487 CVE открити
Достижими: 12 CVE
CRITICAL: 2 (и двете по auth пътя)
HIGH: 4 (3 в API обработчика)
MEDIUM: 6
Фокус върху важното. Деплойвайте уверено. Генерирайте, приемайте и сравнявайте SBOM с пълна история на версиите и проследяване на произхода.
CycloneDX 1.7, SPDX 3.0, Trivy-JSON с автоматично откриване.
Сканирания по горещ път за под секунда чрез интелигентно кеширане.
Пълна версионирана история със заявки за обход.
Извличане на SBOM по слой и откриване на базов образ.
Откриване на съществени промени между издания.
Приемайте външни SBOM и добавяйте анализ на достижимост.
Плюс анализатори на OS пакети за apk, apt, yum, dnf, rpm и pacman.
Агрегирайте разузнаване за уязвимости от глобални, доставчикови и регионални източници с автоматична синхронизация и откриване на конфликти.
NVDNational Vulnerability Database – държавното хранилище на САЩ за стандартизирани данни за уязвимости (NIST), CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост (MITRE), OSVOpen Source Vulnerabilities – разпределена база данни за уязвимости на open source проекти, GHSAGitHub Security Advisories – база данни за уязвимости на пакети в GitHubCISACybersecurity and Infrastructure Security Agency – федерална агенция на САЩ за киберсигурност и каталози на уязвимости KEVKnown Exploited Vulnerabilities – каталог на CISA за активно експлоатирани уязвимости, EPSSExploit Prediction Scoring System – вероятностна оценка (0–100%), предсказваща вероятността уязвимост да бъде експлоатирана v4JVNJapan Vulnerability Notes – японска база данни за уязвимости, управлявана от JPCERT/CC и IPAВсички източници са дедуплицирани с подписани снимки за детерминистично възпроизвеждане
<1s
Делта-SBOM кеширане за повтарящи се хеши
70-90%
Чрез хибриден анализ на достижимост
33+
Агрегирани с автоматична синхронизация
Всяко сканиране произвежда подписани, експортируеми доказателства.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер (CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия/SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в open source)DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи-подписани пакети с доказателстваИзползвайте сканирането и достижимостта на Стела като самостоятелен производител на доказателства.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер + достижимост за вашия CI pipelineCycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия или Капсули за решенияДобавете оркестрация, бариери от политики и изпълнение на разгръщане за цялостно управление на издания.
Започнете сканиране с анализ на достижимост.
Оркестрация на издания · Решения за сигурност · Всички функции