Wettbewerbsumfeld

Die meisten Organisationen kombinieren einen Scanner (Ergebnisse), ein CD-Tool (Bereitstellungen) und Tickets/Tabellen (Genehmigungen + Prüfung).

Stella verfolgt ein Release entlang einer Nachweiskette: Source → Build → Scan → Verdict → Decision → Deploy → Watch. Jede Stufe trägt einen von drei Zuständen – MISSING, RECORDED oder SIGNED. MISSING ist ein gemeldeter Zustand, keine Lücke.

Technische Entscheidungskriterien dieser Gegenueberstellung

Matrix und Vendor-Seiten bewerten den operativen Fit, nicht Slogans.

Verwandte Evidenz: Evidenz und Audit | Decision Capsule-Spezifikation | Betrieb und Deployment

Zuletzt geprüft: 2026-07-29

Plattformvergleich: Stella Ops gegen siebzehn Release- und Security-Plattformen

Jede Wettbewerberzelle nennt die Quellseite und das Datum, an dem wir sie gelesen haben. Wo wir keine Erstquelle in die eine oder andere Richtung fanden, sagt die Zelle das, statt zu raten. Vanta und Drata sind Plattformen zur Compliance-Automatisierung und keine Release-Werkzeuge — ihre N/S-Zellen markieren eine andere Kategorie, keine verschwiegene Lücke.

  • Ja = dokumentierte native Funktion · Teilweise = dokumentiert mit genannter Einschränkung · Nein = die Dokumentation des Anbieters sagt, dass er das nicht tut · N/S = auf den geprüften Seiten nicht angegeben · Nicht bewertet = keine öffentliche Erstquelle in die eine oder andere Richtung gefunden.
EntscheidungsdimensionStella OpsAnchore EnterpriseAqua SecurityKosliChainloopOctopus DeployArgo CDHarnessGitLabGitHubJenkinsSnykTrivyDocker ScoutJFrogAWSVantaDrata
Deployment und Release-Kontrolle
Deployment-Modell Stella Ops installiert auf Hardware, die Sie kontrollieren, und deployt auf Compose-, Docker-, SSH-, WinRM-, Ansible-, Nomad- und ECS-Ziele. Die Zellen ohne klares Ja sind Dokumentation, die vor einer selbst gehosteten Installation endet: Kosli ist SaaS mit On-Prem für Enterprise-Kunden laut Preis-FAQ, und AWS CodeDeploy erreicht On-Premises-Instanzen, während die Control Plane ein Region-Dienst bleibt. Snyk dokumentiert regionales Hosting statt Self-Hosting; Docker Scout wird über Docker Hub, die CLI und sein Dashboard erreicht; Vanta und Drata sind gehostete Plattformen. Aquas Deployment-Seiten liegen hinter einem Kunden-Login, daher ist diese Zelle nicht bewertet.JaJa1Nicht bewertetTeilweise16,17Ja81,82Ja26,23Ja71,70Ja30Ja41Ja47Ja48N/A53,51Ja54,55N/A75,77Ja64Teilweise68,65N/A86,88N/A89,90
Führt die Promotion aus (ist der Deployment-Pfad) Bei Stella sind Gate und Deployment ein System: Das Gate läuft im Orchestrator, der die Promotion ausführt. Koslis eigene Dokumentation entscheidet seine Zelle — es ist ein Flugschreiber, der „das Flugzeug nicht steuert“. JFrog ist teilweise, weil es ein signiertes Release Bundle zwischen Stages promotet, also ein Artefakt bewegt und kein Deployment. Chainloop, Docker Scout, Vanta und Drata nennen auf den geprüften Seiten keine Deployment-Funktion.JaN/A2N/A10Nein11N/A19,82Ja24,25Ja70Ja29Ja35,40Ja42Teilweise50N/A51N/A54N/A75,80Teilweise59Ja68N/A86N/A89
Policy-Modell und Ausdruckskraft der Gates Stellas Gate verbindet Reachability auf Funktionsebene, fünfstufigen VEX-Konsens und Promotion-Regeln in einer Entscheidung, und das erzeugte Verdict ist signiert und wiederholbar. Die teilweisen Zellen markieren Steuerung, die keine Policy-Sprache ist: Argo CDs Sync Windows sind cron-basierte Erlaubnis-/Sperrzeiten und sein RBAC ist Zugriffskontrolle, während Octopus und Jenkins einen menschlichen Freigabeschritt dokumentieren. Snyk, Trivy, AWS, Vanta und Drata nennen auf den geprüften Seiten kein Gate-Policy-Modell.JaJa4Ja10Ja13Ja84Teilweise28Teilweise73,74Ja31Ja38Ja42Teilweise50N/A51N/A54,56Ja76Ja62N/A65N/A87N/A89
Schwachstellen und Priorisierung
Schwachstellen-Scan von Container-Images Stellas Scanner analysiert OS-Paketmanager, Sprach-Ökosysteme, native Binaries, Secrets und Kryptografie im Image. Koslis dokumentierte Attestierungstypen tragen Ergebnisse anderer Werkzeuge, statt eine eigene Analyse zu erzeugen, und Container-Image-Scanning steht nicht auf den geprüften GitHub-Seiten — Dependabot deckt dort Abhängigkeits-Manifeste ab.JaJa3Ja9N/A12N/A84N/A25N/A70Ja32Ja36N/A45,46N/A50Ja51Ja54Ja75,78Ja60Ja67,66N/A86,87N/A89
Priorisierung von Schwachstellen, einschließlich Erreichbarkeit Stella berechnet Reachability auf Funktionsebene aus dem deployten Binary und gibt einen hashbaren Beweis aus. Die teilweisen Zellen sind verwandte Arbeit auf einer anderen Achse: GitLab zeigt EPSS und Known-Exploit-Kennzeichen, Harness dedupliziert und priorisiert Scanner-Ausgaben, Trivy filtert mit VEX-Aussagen, Docker Scout aggregiert EPSS und den CISA-KEV-Katalog und nimmt VEX-Ausnahmen als Attestierungen, und Amazon Inspector passt den NVD-Basiswert über Netzwerk-Erreichbarkeit an — nichts davon ist Code-Reachability.JaN/A2,3Ja9N/A11,12N/A84N/A25N/A70Teilweise32Teilweise36N/A45N/A50Ja52Teilweise56,57Teilweise78,79Ja61Teilweise65N/A86N/A89
Unknowns als eigenständiger Zustand Unbekannte Komponenten sind ein gerankter, budgetierter Zustand mit eigenem Dienst und Nachweis-Records, sodass eine Lücke als Befund geführt und nicht verworfen wird. Auf den geprüften Seiten der anderen siebzehn Plattformen fanden wir kein vergleichbares Konzept; das Fehlen des Begriffs beweist nicht das Fehlen des Verhaltens.JaN/A2,4N/A9,10N/A11,12N/A83,84N/A25N/A70N/A32,33N/A36N/A45N/A50N/A52N/A56N/A76N/A61N/A65N/A87N/A89
Nachweise, Replay und Offline
Nachweise signiert und ohne den Anbieter prüfbar Stella-Evidence-Cards sind DSSE-signiert und verifizieren offline gegen einen lokalen Trust Root, inklusive Rekor-Belegen. Die teilweisen Zellen markieren Signierung, die mit einer Grenze dokumentiert ist: Anchores Exportformate sind dokumentiert, eine Signatur dieser Dokumente steht aber nicht auf der geprüften Seite; GitLab Runner erzeugt ein in-toto-SLSA-Statement, dessen Signierung nicht angegeben ist; AWS Signer signiert Container-Images über Notation und verwaltet das Schlüsselmaterial selbst; Kosli dokumentiert SHA256-Fingerprint-Identität und Audit-Paket-Downloads, ohne eine Signatur des Pakets anzugeben; Chainloops eigene Signing-Referenz führt die Prüfung über die Chainloop-CLI und verlangt die CA-Kette auf separatem Weg. Argo CD verifiziert GnuPG-signierte Git-Commits, nicht Evidenz, die es selbst ausgibt.JaTeilweise6Ja10Teilweise12,14Teilweise83,85N/A25N/A72Ja34Teilweise39Ja43,44N/A50N/A51Ja58N/A79,76Ja20Teilweise69N/A87N/A89
Führt eine frühere Entscheidung mit fixierten Eingaben erneut aus Stella pinnt Feed-Snapshot, Policy, VEX-Dokumente, Toolchain und Seed, spielt dann zweimal ab und prüft Determinismus. Anchore dokumentiert bewusst ein anderes Modell: Der Compliance-Status bleibt fortlaufend aktuell und wird neu bewertet, wenn sich Assets, Policy oder Schwachstellendaten ändern. Keine andere Plattform in dieser Prüfung dokumentiert das erneute Ausführen einer vergangenen Entscheidung aus gepinnten Eingaben.JaN/A8N/A10N/A12N/A83N/A24,25N/A70N/A29,33N/A35,39N/A42,43N/A50N/A52N/A55,58N/A75N/A59N/A68,65N/A87N/A89
Signiertes Risiko-Delta zwischen zwei Releases (Smart-Diff) Stella gibt ein signiertes Delta-Verdict zwischen zwei Releases aus, damit der Prüfaufwand auf die wesentliche Änderung geht. Auf den geprüften Seiten der anderen siebzehn Plattformen nicht angegeben.JaTeilweise2N/A9,10N/A11,12N/A83N/A25N/A70N/A33,34N/A36,39N/A43N/A50N/A51,52N/A56,58N/A75,76N/A20,59N/A65,69N/A87N/A89
Offline- und Air-Gap-Betrieb Stellas Sealed Mode erzwingt eine Egress-Allowlist im Code und verweigert den Start bei einem veralteten Offline-Zeitanker. Die teilweisen Zellen decken etwas Engeres ab als eine Air-Gap-Installation: Octopus dokumentiert einen Offline Package Drop für nicht erreichbare Ziele statt eines Air-Gapped-Servers, GitHub dokumentiert die Offline-Prüfung von Attestierungen, und Chainloops Plattform-Deployment-Leitfaden beschreibt das Verlagern von Helm-Charts und Images in Ihre eigene Registry, während der Open-Source-Installationsleitfaden Offline-Betrieb nicht erwähnt. Docker Scouts Data-Handling-Seite gibt an, dass Image- und SBOM-Metadaten an Server in US East übertragen werden, und dokumentiert keinen Offline-Modus; Argo CDs Installationsleitfaden behandelt keine Air-Gapped-Installationen; Koslis dokumentierte Antwort auf Nichterreichbarkeit ist ein Dry-Run-Modus, dessen Befehle die Attestierung überspringen und mit null enden. Aquas Deployment-Dokumentation liegt hinter einem Kunden-Login, daher ist diese Zelle nicht bewertet.JaJa7Nicht bewertetN/A15,16,17Teilweise82,81Teilweise27,26N/A71Ja30Ja37Teilweise44,47Ja49N/A53,51Ja55N/A77Ja63N/A65,67N/A88,86N/A90

Breite Tabellen scrollen seitwärts in ihrem eigenen Rahmen; die Seite selbst nie. Die Tabelle öffnet mit einer ausgewählten Gruppe von Plattformen — wählen Sie „Alle Anbieter“ oder einen einzelnen Anbieter, um das zu ändern. Weniger Spalten entfernen die Scrollleiste vollständig. Ohne JavaScript wird die vollständige Tabelle mit achtzehn Spalten angezeigt.

„Nicht bewertet“ heißt nicht „nicht angeboten“. Es heißt, dass diese Prüfung keine öffentliche Erstquelle in die eine oder andere Richtung gefunden hat — Aquas Deployment- und Identitätsdokumentation liegt hinter einem Kunden-Login, also bleiben diese Zellen leer statt geraten.

Methodik: Wettbewerberzellen zitieren öffentliche Anbieterdokumentation, gelesen am 28.–29. Juli 2026; Stella-Ops-Zellen sind gegen den Produkt-Quellcode geprüft, nicht gegen dessen Dokumentation. Kein Pack auf beiden Seiten macht jemanden compliant. Anbieterfähigkeiten ändern sich — prüfen Sie vor der Entscheidung die offizielle Dokumentation. Ungenauigkeiten bitte an hello@stella-ops.org.

Quellen für jede Wettbewerberzelle — Alle Seiten abgerufen am 28.–29. Juli 2026.

  1. Anchore — docs.anchore.com/current/docs/deployment/requirements/ (doc dated 2026-07-07)
  2. Anchore — docs.anchore.com/current/docs/overview/capabilities/ (doc dated 2026-07-15)
  3. Anchore — docs.anchore.com/current/docs/overview/data_service/ (doc dated 2026-07-07)
  4. Anchore — docs.anchore.com/current/docs/compliance_management/how_it_works/ (doc dated 2026-07-15)
  5. Anchore — docs.anchore.com/current/docs/compliance_management/policies/packs/ (doc dated 2026-06-16)
  6. Anchore — docs.anchore.com/current/docs/vulnerability_management/reporting/evidence/ (doc dated 2026-06-16)
  7. Anchore — docs.anchore.com/current/docs/deployment/docker_compose/air_gapped/ (doc dated 2026-07-17)
  8. Anchore — docs.anchore.com/current/docs/release_notes/enterprise/6000/ (doc dated 2026-07-28)
  9. Aqua — www.aquasec.com/products/container-vulnerability-scanning/
  10. Aqua — www.aquasec.com/products/software-supply-chain-security/
  11. Kosli — docs.kosli.com/understand_kosli/what_is_kosli/
  12. Kosli — docs.kosli.com/getting_started/attestations/
  13. Kosli — docs.kosli.com/policy-reference/rego_policy/
  14. Kosli — docs.kosli.com/api-reference/trails/download-trail-audit-package/
  15. Kosli — docs.kosli.com/troubleshooting/what_do_i_do_if_kosli_is_down/
  16. Kosli — www.kosli.com/kosli-high-level-architecture/
  17. Kosli — www.kosli.com/pricing/
  18. Anchore — anchore.com/sbom/dora-overview/ (marketing page)
  19. Chainloop — docs.chainloop.dev/welcome
  20. JFrog — docs.jfrog.com/governance/docs/evidence-management
  21. Venvera — venvera.com/frameworks/dora
  22. Sigstore — github.com/sigstore/cosign/blob/main/specs/SIGNATURE_SPEC.md
  23. Octopus Deploy — octopus.com/docs/infrastructure/deployment-targets
  24. Octopus Deploy — octopus.com/docs/releases/lifecycles
  25. Octopus Deploy — octopus.com/docs/deployments
  26. Octopus Deploy — octopus.com/docs/installation
  27. Octopus Deploy — octopus.com/docs/infrastructure/deployment-targets/offline-package-drop
  28. Octopus Deploy — octopus.com/docs/projects/built-in-step-templates/manual-intervention-and-approvals
  29. Harness — developer.harness.io/docs/continuous-delivery/cd-integrations/
  30. Harness — developer.harness.io/docs/self-managed-enterprise-edition/
  31. Harness — developer.harness.io/docs/platform/governance/policy-as-code/harness-governance-overview
  32. Harness — developer.harness.io/docs/security-testing-orchestration/
  33. Harness — developer.harness.io/docs/software-supply-chain-assurance/
  34. Harness — developer.harness.io/docs/software-supply-chain-assurance/artifact-security/slsa/generate-slsa
  35. GitLab — docs.gitlab.com/ci/environments/
  36. GitLab — docs.gitlab.com/user/application_security/container_scanning/
  37. GitLab — docs.gitlab.com/user/application_security/offline_deployments/
  38. GitLab — docs.gitlab.com/user/application_security/policies/
  39. GitLab — docs.gitlab.com/ci/runners/configure_runners/
  40. GitLab — docs.gitlab.com/user/clusters/agent/
  41. GitLab — docs.gitlab.com/install/
  42. GitHub — docs.github.com/en/actions/how-tos/deploy/configure-and-manage-deployments/manage-environments
  43. GitHub — docs.github.com/en/actions/security-for-github-actions/using-artifact-attestations/using-artifact-attestations-to-establish-provenance-for-builds
  44. GitHub — docs.github.com/en/actions/how-tos/secure-your-work/use-artifact-attestations/verify-attestations-offline
  45. GitHub — docs.github.com/en/code-security/dependabot/dependabot-alerts/about-dependabot-alerts
  46. GitHub — docs.github.com/en/code-security/code-scanning/introduction-to-code-scanning/about-code-scanning
  47. GitHub — docs.github.com/en/enterprise-server@3.17/admin/overview/about-github-enterprise-server
  48. Jenkins — www.jenkins.io/doc/book/installing/
  49. Jenkins — www.jenkins.io/doc/book/installing/offline/
  50. Jenkins — www.jenkins.io/doc/book/pipeline/
  51. Snyk — snyk.io/product/container-vulnerability-management/
  52. Snyk — docs.snyk.io/scan-fix-and-prevent/fix/prioritize-issues-for-fixing/reachability-analysis
  53. Snyk — snyk.io/security/
  54. Trivy — trivy.dev/latest/docs/target/container_image/
  55. Trivy — trivy.dev/latest/docs/advanced/air-gap/
  56. Trivy — trivy.dev/latest/docs/supply-chain/vex/
  57. Trivy — trivy.dev/latest/docs/supply-chain/vex/repo/
  58. Trivy — trivy.dev/latest/docs/supply-chain/attestation/sbom/
  59. JFrog — docs.jfrog.com/governance/docs/release-lifecycle-management
  60. JFrog — docs.jfrog.com/security/docs/xray
  61. JFrog — docs.jfrog.com/security/docs/contextual-analysis-of-cves-1
  62. JFrog — docs.jfrog.com/security/docs/policies-in-jfrog-xray
  63. JFrog — docs.jfrog.com/security/docs/working-in-air-gapped-environments
  64. JFrog — docs.jfrog.com/installation/docs/install
  65. AWS — docs.aws.amazon.com/inspector/latest/user/what-is-inspector.html
  66. AWS — docs.aws.amazon.com/inspector/latest/user/scanning-resources.html
  67. AWS — docs.aws.amazon.com/AmazonECR/latest/userguide/image-scanning.html
  68. AWS — docs.aws.amazon.com/codedeploy/latest/userguide/welcome.html
  69. AWS — docs.aws.amazon.com/signer/latest/developerguide/Welcome.html
  70. Argo CD — argo-cd.readthedocs.io/en/stable/
  71. Argo CD — argo-cd.readthedocs.io/en/stable/operator-manual/installation/
  72. Argo CD — argo-cd.readthedocs.io/en/stable/user-guide/gpg-verification/
  73. Argo CD — argo-cd.readthedocs.io/en/stable/user-guide/sync_windows/
  74. Argo CD — argo-cd.readthedocs.io/en/stable/operator-manual/rbac/
  75. Docker Scout — docs.docker.com/scout/
  76. Docker Scout — docs.docker.com/scout/policy/
  77. Docker Scout — docs.docker.com/scout/deep-dive/data-handling/
  78. Docker Scout — docs.docker.com/scout/deep-dive/advisory-db-sources/
  79. Docker Scout — docs.docker.com/scout/guides/vex/
  80. Docker Scout — docs.docker.com/scout/integrations/
  81. Chainloop — docs.chainloop.dev/guides/deployment/oss
  82. Chainloop — docs.chainloop.dev/guides/deployment/platform
  83. Chainloop — docs.chainloop.dev/concepts/attestations
  84. Chainloop — docs.chainloop.dev/concepts/policies
  85. Chainloop — docs.chainloop.dev/reference/signing
  86. Vanta — www.vanta.com/
  87. Vanta — www.vanta.com/products/automated-compliance
  88. Vanta — www.vanta.com/company/security
  89. Drata — drata.com/platform
  90. Drata — trust.drata.com/

Regulatorische Beweise und souveräne Krypto

Diese Zeilen sind das, was Stella Ops ausliefert, geprüft gegen den Produkt-Quellcode. Wettbewerberspalten fehlen hier bewusst: Jede Zelle, die wir eintragen könnten, wäre eine unbelegte Behauptung über Dritte, und solche veröffentlicht diese Seite nicht. Was die nächstgelegenen Anbieter abdecken — mit Quellen — steht unter der Tabelle.

CRA Export der technischen Dokumentation Anhang VIIJa
CRA Konformitätsdossier (Modul A / B+C / H)Ja
NIS2-Steuerregister + SoA mit VollständigkeitstorJa
NIS2 Effektivitäts-KPI-Telemetrie (13 Bereiche)Ja
DORA-Informationsregister-Export, gebunden an die gepinnte offizielle EBA-TaxonomieJa
DORA TLPT-Beweispaket (10-Jahresaufbewahrung)Ja
Statusmaschine für die Frist zur Vorfallmeldung (24h/72h/14d)Teilweise*
Standards-Mapping-Evidenzpaket (ISO/IEC 27001, IEC 62443-4-1/-4-2, ETSI EN 303 645)Ja
Signierte, fail-closed Meldekanäle an Regulierer (ENISA CRA, NIS2 CSIRT, DORA)Ja
Auditor-Nachprüfung eines exportierten Bundles ohne laufende InstanzJa
Offline-Zeitanker mit Staleness-BudgetJa
Richtlinien-Engine zur behördlichen BeweisaufbewahrungJa
Regionale Kryptoprofile (FIPSFederal Information Processing Standards – kryptographische Standards der US-Regierung für sichere Systeme-aligned, eIDASElectronic IDentification, Authentication and trust Services – EU-Verordnung für elektronische Signaturen und Vertrauensdienste, GOST, SM; HSM PKCS#11)Ja
Signieren mit mehreren Profilen (Dual-Stack).Ja
CBOM-Analyse und Bewertung der Post-Quanten-BereitschaftJa
EU-Trusted-List-Validierung und CAdES-Signaturerstellung (eIDAS)Ja
SM-Remote-Signaturdienst (OSCCA-zertifiziertes HSM-Backend)Ja

* Teilweise: Die Zustandsmaschine für Meldefristen von 24h/72h/14d läuft heute mit Betreiberübergabe – Stella bereitet das Berichtspaket vor, der Betreiber reicht es ein. Die automatische Übermittlung an die Aufsichtsbehörde wartet auf offizielle Schemata.

† Die vier Profile sind ausgelieferter Code, mit benannten Grenzen: GOST und SM verifizieren überall, aber Signieren in der Produktion erfordert einen zertifizierten externen Provider — CryptoPro CSP, ein PKCS#11-HSM oder ein OSCCA-zertifiziertes SM-HSM — und der Host weigert sich, auf ES256 zurückzufallen, statt die Souveränitätsgarantie zu brechen. Die eIDAS- und FIPS-Profile werden heute vom internationalen ECDSA-Stack bedient: Profilbezeichnungen, keine validierten Module.

Durch die Aktivierung wird die Beweiserhebung im konservativen Nur-Beweis-Modus gestartet. Es wird kein Anspruch auf Einhaltung gesetzlicher Vorschriften erhoben. Der Betreiber bleibt stets der regulierte Entscheidungsträger.

Sehen Sie sich die Abdeckung pro Regulierungspaket, die Eigentumskennzeichnungen und bekannte Lücken an → · Availability and sanctions notice →

Kein direkter Wettbewerber — Stand 28.–29. Juli 2026

Mit Stand 28.–29. Juli 2026 dokumentiert keine geprüfte Plattform NIS2-, DORA- oder CRA-Evidenzpakete zusammen mit regionaler Kryptografie. Anchores dokumentierte Pack-Tabelle listet sieben Packs — Secure, NIST, CIS, FedRAMP, DoD, CMMC, ASD Essential 8 — und keines davon ist NIS2, DORA oder CRA;5 die DORA-Seite ist Marketing, und eine Landingpage ist kein ausgeliefertes Pack.18 Keine geprüfte Plattform dokumentiert GOST- oder SM-Signierung von Release-Evidenz; die Signaturspezifikation von cosign, der De-facto-Toolchain hier, verlangt ECDSA-P256 und nennt kein GOST- oder SM-Verfahren.22 Dies war eine englischsprachige Dokumentationsprüfung: hohe Zuversicht für westliche Anbieter, mittlere weltweit. Pack-Bibliotheken ändern sich — prüfen Sie vor der Entscheidung.

  • Chainloop nennt CRA und DORA als Treiber und signiert Evidenz über SLSA, in-toto, sigstore oder Ihre eigene PKI.19
  • JFrog dokumentiert Evidenz als signierte Attestierungen, die Promotions im Release Lifecycle Management gaten; ein NIS2-, DORA- oder CRA-Pack wird nicht genannt.20
  • Anchore veröffentlicht DORA-, NIS2- und CRA-Leitfäden als Marketingseiten neben seinen sieben dokumentierten Packs.5,18
  • GRC-Anbieter wie Venvera erzeugen das DORA-Informationsregister — alle 15 EBA-Tabellen mit xBRL-CSV-Export — aus Provider- und Vertragsdaten, nicht aus dem, was tatsächlich deployt ist.21

Vollständiger Vergleich für Compliance →

Direktvergleiche

Für Deployment

Octopus Deploy

Harness

Für Schwachstellen

Trivy / Grype

Snyk

Für Compliance

NIS2, DORA, CRA

Das kostenlose Kontingent umfasst 3 Umgebungen und 100 Scans neuer Digests pro gleitende 24 Stunden.

Alle Funktionen ansehen Den Produktbeweis sehen