Извличане на графи на извиквания от байт код и изходен код. Проследява пътища на изпълнение към уязвими функции.
Двигател за доказателства
Знайте кои уязвимости наистина имат значение
Генерирайте SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер, анализирайте хибридна достижимост и произвеждайте подписани доказателства за всеки артефакт.
Значително по-малко фалшиви положителни резултати чрез трислоен анализ
Разликата с достижимостта
Традиционните скенери ви казват, че CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост съществува. Stella Ops доказва дали вашият код наистина извиква уязвимата функция.
Import декларации, дървета на зависимости, манифести на пакети. Идентифицира кой код е реално включен.
Факти от изпълнението, които вие подавате, за по-висока увереност. Доказва кои пътища на код реално се изпълняват. RC1 доставя пътя за приемане, не колектора. eBPFExtended Berkeley Packet Filter — технология на ядрото на Linux, която изпълнява изолирани програми за високопроизводителен мониторинг и анализ по време на изпълнение без модули на ядрото
Резултат: значително по-малко фалшиви положителни резултати
Фокусирайте се върху достижимите CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост, а не върху стотици теоретични.
Разликата в реалния свят
Общо: 128 уязвимости CRITICAL: 23 HIGH: 89 MEDIUM: 12 LOW: 4 "Чудесно. Кои наистина са важни?" Общо: 128 CVE открити
Достижими: 12 CVE CRITICAL: 2 (и двете по auth пътя) HIGH: 4 (3 в API обработчика) MEDIUM: 6 Фокус върху важното. Деплойвайте уверено. Илюстративни числа, а не реален изход — важна е формата: общи бройки по сериозност срещу достижимото подмножество.
Възможности за SBOM
Генерирайте, приемайте и сравнявайте SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер с пълна история на версиите и проследяване на произхода.
CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия 1.7, SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код 3.0, Trivy-JSON с автоматично откриване.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер кеширанеСканирания по горещ път за под секунда чрез интелигентно кеширане.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуерПълна версионирана история със заявки за обход.
Извличане на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер по слой и откриване на базов образ.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуерОткриване на съществени промени между издания.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуерПриемайте външни SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер и добавяйте анализ на достижимост.
11 езикови анализатора
Плюс анализатори на OS пакети за apk, apt, yum, dnf, rpm и pacman.
33+ източника на бюлетини
Агрегирайте разузнаване за уязвимости от глобални, доставчикови и регионални източници с автоматична синхронизация и откриване на конфликти.
NVDNational Vulnerability Database – държавното хранилище на САЩ за стандартизирани данни за уязвимости(NIST),CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост(MITRE),OSVOpen Source Vulnerabilities – разпределена база данни за уязвимости в проекти с отворен код,GHSAGitHub Security Advisories – база данни за уязвимости на пакети в GitHub- Alpine, Debian, Ubuntu, RHEL и SUSE
CISACybersecurity and Infrastructure Security Agency – федерална агенция на САЩ за киберсигурност и каталози на уязвимостиKEVKnown Exploited Vulnerabilities – каталог на CISA за активно експлоатирани уязвимости,EPSSExploit Prediction Scoring System – вероятностна оценка (0–100%), предсказваща вероятността уязвимост да бъде експлоатиранаv4
- Microsoft MSRC, Cisco PSIRT и Oracle CPU
- VMware, Adobe PSIRT и Apple Security
- Chromium, Kaspersky ICS-CERT
- CERT-FR, CERT-Bund (BSI) и CERT-In
- ACSC, CCCS, KISA и
JVNJapan Vulnerability Notes – японска база данни за уязвимости, управлявана от JPCERT/CC и IPA - FSTEC BDU, NKCKI и Astra Linux
- Частни конектори за бюлетини
- Двигател за сливане на бюлетини с разрешаване на конфликти
- Мониторинг на здравето на конекторите
Всички източници са дедуплицирани с подписани снимки за детерминистично възпроизвеждане
Създаден за скорост
<1s
Делта-SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер кеширане за повтарящи се хеши
70-90%
Чрез хибриден анализ на достижимост
38
Агрегирани с автоматична синхронизация
Изход от доказателства
Всяко сканиране произвежда подписани, експортируеми доказателства.
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер (CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия/SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код)DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи-подписани пакети с доказателстваКъде се вписва
Използвайте сканирането и достижимостта на Stella Ops като самостоятелен производител на доказателства.
- → Генерирайте
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер+ достижимост за вашия CI конвейер - → Експортирайте констатации като SARIF,
CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрияили Decision Capsules - → Интегрирайте с вашия съществуващ CD инструмент
Добавете оркестрация, бариери от политики и изпълнение на разгръщане за цялостно управление на издания.
- → Сканирай → Оцени → Промотирай → Разгърни → Докажи
- → Задаване на версия по хеш между среди
- → A/B, пилотно и синьо-зелено разгръщане с откат и запазване на доказателства
Готови да се фокусирате върху важното?
Започнете сканиране с анализ на достижимост.
Оркестрация на издания · Решения за сигурност · Всички функции
