Extracción de grafos de llamadas desde bytecode y código fuente. Traza rutas de ejecución a funciones vulnerables.
Motor de evidencias
Sabe qué vulnerabilidades realmente importan
Genera SBOMs, analiza alcanzabilidad híbrida y produce evidencia firmada para cada artefacto.
Significativamente menos falsos positivos mediante análisis de tres capas
La diferencia de la alcanzabilidad
Los escáneres tradicionales te dicen que existe una CVECommon Vulnerabilities and Exposures – un identificador único para una vulnerabilidad de seguridad conocida públicamente. Stella Ops demuestra si tu código realmente llama a la función vulnerable.
Sentencias de importación, árboles de dependencias, manifiestos de paquetes. Identifica qué código está realmente incluido.
Hechos de ejecución que usted aporta, para mayor confianza. Demuestra qué rutas de código se ejecutan realmente. RC1 incluye la vía de ingesta, no el recolector. eBPFExtended Berkeley Packet Filter — una tecnología del kernel de Linux que ejecuta programas aislados para observabilidad y análisis en tiempo de ejecución de alto rendimiento sin módulos del kernel
Resultado: significativamente menos falsos positivos
Concéntrese en CVE accesibles en lugar de cientos de teóricos.
La diferencia en el mundo real
Total: 128 vulnerabilidades CRITICAL: 23 HIGH: 89 MEDIUM: 12 LOW: 4 "Genial. ¿Cuáles importan de verdad?" Total: 128 CVE detectadas
Alcanzables: 12 CVE CRITICAL: 2 (ambas en la ruta de auth) HIGH: 4 (3 en el handler de API) MEDIUM: 6 Enfócate en lo importante. Despliega con confianza. Cifras ilustrativas, no una transcripción real — lo que importa es la forma: totales por severidad frente al subconjunto alcanzable.
Capacidades de SBOM
Genera, ingiere y compara SBOMs con historial de versiones completo y seguimiento de linaje.
CycloneDXUn formato estándar abierto para SBOM utilizado en toda la industria 1.7, SPDXSoftware Package Data Exchange – otro formato estándar abierto para SBOMs, ampliamente usado en código abierto 3.0, Trivy-JSON con autodetección.
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su softwareEscaneos en ruta cálida en menos de un segundo mediante caché inteligente.
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su softwareHistorial completo versionado con consultas de recorrido.
Extracción de SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software por capa y detección de imagen base.
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su softwareDetección de cambios materiales entre versiones.
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su softwareIngiere SBOMs externos y añade análisis de alcanzabilidad.
11 analizadores de lenguajes
Más analizadores de paquetes de SO para apk, apt, yum, dnf, rpm y pacman.
33+ fuentes de avisos
Agrega inteligencia de vulnerabilidades de fuentes globales, de proveedores y regionales con sincronización automática y detección de conflictos.
NVDNational Vulnerability Database – el repositorio del gobierno de EE.UU. de datos de vulnerabilidades basados en estándares(NIST),CVECommon Vulnerabilities and Exposures – un identificador único para una vulnerabilidad de seguridad conocida públicamente(MITRE),OSVOpen Source Vulnerabilities – una base de datos distribuida de vulnerabilidades para proyectos de código abierto,GHSAGitHub Security Advisories – base de datos de vulnerabilidades de seguridad para paquetes en GitHub- Alpine, Debian, Ubuntu, RHEL, SUSE
CISACybersecurity and Infrastructure Security Agency – agencia federal de EE.UU. responsable de guías de ciberseguridad y catálogos de vulnerabilidadesKEVKnown Exploited Vulnerabilities – catálogo de CISA de vulnerabilidades activamente explotadas,EPSSExploit Prediction Scoring System – una puntuación de probabilidad (0–100%) que predice qué tan probable es que una vulnerabilidad sea explotadav4
- Microsoft MSRC, Cisco PSIRT, Oracle CPU
- VMware, Adobe PSIRT, Seguridad de Apple
- Cromo, Kaspersky ICS-CERT
CERTsComputer Emergency Response Teams – organizaciones regionales de ciberseguridad que publican avisos de vulnerabilidades nacionales- CERT-FR, CERT-Bund (BSI), CERT-In
- ACSC, CCCS, KISA,
JVNJapan Vulnerability Notes – base de datos de vulnerabilidades de Japón gestionada por JPCERT/CC e IPA - FSTEC BDU, NKCKI, Astra Linux
- Conectores de avisos privados
- Motor de fusión de avisos con resolución de conflictos
- Monitorización de salud de conectores
Todas las fuentes deduplicadas con instantáneas firmadas para reproducción determinista
Construido para velocidad
<1s
Caché Delta-SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software para digests repetidos
70-90%
Mediante análisis de alcanzabilidad híbrida
38
Agregadas con sincronización automática
Salida de evidencia
Cada escaneo produce evidencia firmada y exportable.
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software (CycloneDXUn formato estándar abierto para SBOM utilizado en toda la industria/SPDXSoftware Package Data Exchange – otro formato estándar abierto para SBOMs, ampliamente usado en código abierto)DSSEDead Simple Signing Envelope – un estándar simple y flexible para firmar datos arbitrarios con firmas criptográficasDónde encaja
Usa el escaneo y la alcanzabilidad de Stella como productor de evidencia independiente.
- → Genera
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software+ alcanzabilidad para tu canal de CI - → Exportar resultados como SARIF,
CycloneDXUn formato estándar abierto para SBOM utilizado en toda la industriao Decision Capsules - → Integra con tu herramienta de CD existente
Agrega orquestación, puertas de política y ejecución de despliegue para la gobernanza de versiones de extremo a extremo.
- → Escanear → Gate → Promocionar → Desplegar → Probar
- → Versionado digest-first en todos los entornos
- → A/B, canary y rollback con preservación de evidencia
¿Listo para enfocarte en lo que importa?
Comienza a escanear con análisis de alcanzabilidad.
Orquestación de lanzamientos · Toma de decisiones de seguridad · Todas las características
