Aufrufgraph-Extraktion aus Bytecode und Quellcode. Verfolgt Ausführungspfade zu verwundbaren Funktionen.
Beweis-Engine
Wissen, welche Schwachstellen wirklich wichtig sind
Generieren Sie SBOMs, analysieren Sie hybride Erreichbarkeit und produzieren Sie signierte Nachweise für jedes Artefakt.
Deutlich weniger Fehlalarme durch Drei-Schichten-Analyse
Der Erreichbarkeitsunterschied
Traditionelle Scanner sagen Ihnen, dass eine CVECommon Vulnerabilities and Exposures – eine eindeutige Kennung für eine öffentlich bekannte Sicherheitslücke existiert. Stella beweist, ob Ihr Code die verwundbare Funktion tatsächlich aufruft.
Import-Anweisungen, Abhängigkeitsbäume, Paket-Manifeste. Identifiziert, welcher Code tatsächlich enthalten ist.
Laufzeitfakten, die Sie liefern, für höhere Sicherheit. Beweist, welche Code-Pfade tatsächlich ausgeführt werden. RC1 liefert den Ingest-Pfad, nicht den Collector. eBPFExtended Berkeley Packet Filter — eine Linux-Kernel-Technologie, die sandboxed Programme für hochperformante Beobachtbarkeit und Laufzeitanalyse ohne Kernelmodule ausführt
Ergebnis: deutlich weniger Fehlalarme
Konzentrieren Sie sich auf 12 erreichbare CVEs statt auf 128 theoretische.
Der Unterschied in der Praxis
Gesamt: 128 Schwachstellen CRITICAL: 23 HIGH: 89 MEDIUM: 12 LOW: 4 "Super. Welche davon sind wirklich relevant?" Gesamt: 128 CVEs erkannt
Erreichbar: 12 CVEs CRITICAL: 2 (beide im Auth-Pfad) HIGH: 4 (3 im API-Handler) MEDIUM: 6 Fokus auf das Wesentliche. Mit Vertrauen ausliefern. Illustrative Zahlen, keine echte Ausgabe — es geht um das Muster: Summen nach Schweregrad gegenüber der erreichbaren Teilmenge.
SBOM-Fähigkeiten
Generieren, importieren und vergleichen Sie SBOMs mit vollständiger Versionshistorie und Herkunftsverfolgung.
CycloneDXEin offenes Standardformat für Software Bill of Materials (SBOM), das branchenweit eingesetzt wird 1.7, SPDXSoftware Package Data Exchange – ein weiteres offenes Standardformat für SBOMs, weit verbreitet in Open Source 3.0, Trivy-JSON mit Auto-Erkennung.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-CachingScans unter einer Sekunde im Warm-Pfad durch intelligentes Caching.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Herkunfts-LedgerVollständige versionierte Historie mit Traversal-Abfragen.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Extraktion pro Layer und Basis-Image-Erkennung.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-VergleichErkennung wesentlicher Änderungen zwischen Releases.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software mitbringenImportieren Sie externe SBOMs und fügen Sie Erreichbarkeitsanalyse hinzu.
11 Sprach-Analysatoren
Plus OS-Paket-Analysatoren für apk, apt, yum, dnf, rpm und pacman.
33+ Advisory-Quellen
Aggregieren Sie Schwachstellen-Intelligence aus globalen, Hersteller- und regionalen Quellen mit automatischer Synchronisierung und Konflikterkennung.
NVDNational Vulnerability Database – das US-Regierungsverzeichnis standardbasierter Schwachstellendaten(NIST),CVECommon Vulnerabilities and Exposures – eine eindeutige Kennung für eine öffentlich bekannte Sicherheitslücke(MITRE),OSVOpen Source Vulnerabilities – eine verteilte Schwachstellendatenbank für Open-Source-Projekte,GHSAGitHub Security Advisories – Sicherheits-Schwachstellendatenbank für Pakete auf GitHub- Alpine, Debian, Ubuntu, RHEL, SUSE
CISACybersecurity and Infrastructure Security Agency – US-Bundesbehörde für Cybersicherheitsrichtlinien und SchwachstellenkatalogeKEVKnown Exploited Vulnerabilities – CISAs Katalog aktiv ausgenutzter Schwachstellen,EPSSExploit Prediction Scoring System – ein Wahrscheinlichkeitswert (0–100 %), der vorhersagt, wie wahrscheinlich eine Schwachstelle ausgenutzt wirdv4
- Microsoft MSRC, Cisco PSIRT, Oracle CPU
- VMware, Adobe PSIRT, Apple Security
- Chrome, Kaspersky ICS-CERT
CERTsComputer Emergency Response Teams – regionale Cybersicherheitsorganisationen, die Schwachstellenhinweise veröffentlichen- CERT-FR, CERT-Bund (BSI), CERT-In
- ACSC, CCCS, KISA,
JVNJapan Vulnerability Notes – Japans Schwachstellendatenbank, verwaltet von JPCERT/CC und IPA - FSTEC BDU, NKCKI, Astra Linux
- Private Advisory-Konnektoren
- Advisory-Merge-Engine mit Konfliktauflösung
- Konnektor-Gesundheitsüberwachung
Alle Quellen dedupliziert mit signierten Snapshots für deterministisches Replay
Auf Geschwindigkeit gebaut
<1s
Delta-SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Caching für wiederholte Digests
70-90%
Durch hybride Erreichbarkeitsanalyse
38
Aggregiert mit automatischer Synchronisierung
Nachweis-Ausgabe
Jeder Scan produziert signierte, exportierbare Nachweise.
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Snapshot (CycloneDXEin offenes Standardformat für Software Bill of Materials (SBOM), das branchenweit eingesetzt wird/SPDXSoftware Package Data Exchange – ein weiteres offenes Standardformat für SBOMs, weit verbreitet in Open Source)DSSEDead Simple Signing Envelope – ein einfacher, flexibler Standard zum Signieren beliebiger Daten mit kryptographischen Signaturen-signierte NachweisbündelWo es passt
Verwenden Sie die Scan- und Erreichbarkeitsfunktion von Stella als eigenständigen Beweisersteller.
- → Generieren Sie
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software+ Erreichbarkeit für Ihre CI-Pipeline - → Ergebnisse als SARIF,
CycloneDXEin offenes Standardformat für Software Bill of Materials (SBOM), das branchenweit eingesetzt wirdoder Decision Capsules exportieren - → In Ihr vorhandenes CD-Tool integrieren
Fügen Sie Orchestrierung, Richtlinien-Gates und Bereitstellungsausführung für eine durchgängige Release-Governance hinzu.
- → Scannen → Tor → Fördern → Bereitstellen → Beweisen
- → Umgebungsübergreifende Digest-First-Versionierung
- → A/B, Canary, Rollback mit Beweissicherung
Bereit, sich auf das Wesentliche zu konzentrieren?
Beginnen Sie mit dem Scannen mit Erreichbarkeitsanalyse.
Release-Orchestrierung · Sicherheitsentscheidungen · Alle Funktionen
