Das Offline-Update-Kit stellt sicher, dass Ihre Stella-Installation mit Luftspalt über die gleichen Scan-, Entscheidungs- und Nachweisfunktionen verfügt wie eine verbundene Bereitstellung.
→Vollständige Schwachstellenprüfung mit aktuellen Empfehlungen aus über 33 Quellen
→Erreichbarkeitsanalyse und VEX-bewusstes Risiko Filtern ohne Internetzugang
→Richtliniengesteuerte Werbeaktionen mit signierten Entscheidungskapseln für jede Veröffentlichung
→Deterministische Wiedergabe und Audit-Verifizierung – kein Netzwerk erforderlich
1 · Was enthalten ist
Kuratierte Advisories
Globale Feeds plus regionale Quellen (CNNVD, JVN, ENISA, BDU), als einzelne signierte Snapshots erhalten, sodass Policies jeder einzeln vertrauen oder sie ignorieren können.
Vorgeladene Laufzeitumgebung
Scanner, Zastava und unterstützende Images für x86-64 und arm64, bereit zur Spiegelung in Ihre Registry.
Herkunft und SBOM
Cosign-Signaturen, DSSE-Attestierungen und SPDX-SBOMs, die beweisen, was Sie importiert haben.
Delta-Updates
Kompakte tägliche Patches halten das Kit aktuell, ohne Gigabytes über den Perimeter zu schleppen.
Drei Schritte zum Update
1
Herunterladen und überprüfen
Rufen Sie das neueste Kit und die neueste Signatur auf einem verbundenen Spiegel ab. Überprüfen Sie vor der Übertragung Ihren öffentlichen Cosign-Schlüssel.
2
Übertragung an einen Air-Gap-Standort
Verwenden Sie Ihren genehmigten Kanal: USB, Kurier oder kontrollierte Rsync-Dropbox. Nicht signierte Bundles überschreiten nie die Grenze.
3
Import
Führen Sie den Stella-Offline-Kit-Import aus oder verwenden Sie die Konsolen-Benutzeroberfläche. Feeds wechseln in weniger als drei Sekunden ohne Ausfallzeit.