Статический анализ
Извлечение графа вызовов из байт-кода и исходного кода. Отслеживает пути выполнения к уязвимым функциям.
Движок доказательств
Генерируйте SBOM, анализируйте гибридную достижимость и создавайте подписанные доказательства для каждого артефакта.
Значительно меньше ложных срабатываний благодаря трёхуровневому анализу
Традиционные сканеры сообщают о существовании CVE. «Стелла» доказывает, вызывает ли ваш код уязвимую функцию на самом деле.
Извлечение графа вызовов из байт-кода и исходного кода. Отслеживает пути выполнения к уязвимым функциям.
Операторы импорта, деревья зависимостей, манифесты пакетов. Определяет, какой код фактически включён.
Опциональные данные профилирования для большей уверенности. Доказывает, какие пути кода фактически выполняются. eBPFExtended Berkeley Packet Filter — технология ядра Linux, выполняющая изолированные программы для высокопроизводительного мониторинга и анализа среды выполнения без модулей ядра
Результат: значительно меньше ложных срабатываний
Сосредоточьтесь на 12 достижимых CVE вместо 487 теоретических.
$ trivy image myapp:latest
Всего: 487 уязвимостей
CRITICAL: 23
HIGH: 89
MEDIUM: 241
LOW: 134
"Отлично. Какие действительно важны?" $ stella scan myapp:latest --reachability
Всего: обнаружено 487 CVE
Достижимые: 12 CVE
CRITICAL: 2 (оба в auth пути)
HIGH: 4 (3 в обработчике API)
MEDIUM: 6
Сфокусируйтесь на важном. Деплойте уверенно. Генерируйте, импортируйте и сравнивайте SBOM с полной историей версий и отслеживанием происхождения.
CycloneDX 1.7, SPDX 3.0, Trivy-JSON с автоопределением.
Субсекундные повторные сканирования благодаря интеллектуальному кешированию.
Полная версионированная история с запросами обхода.
Извлечение SBOM по слоям и определение базовых образов.
Обнаружение существенных изменений между релизами.
Импортируйте внешние SBOM и добавляйте анализ достижимости.
Плюс анализаторы пакетов ОС для apk, apt, yum, dnf, rpm и pacman.
Агрегируйте разведку уязвимостей из глобальных, вендорских и региональных источников с автоматической синхронизацией и обнаружением конфликтов.
NVDNational Vulnerability Database – государственный репозиторий США стандартизированных данных об уязвимостях (NIST), CVECommon Vulnerabilities and Exposures – уникальный идентификатор публично известной уязвимости безопасности (MITRE), OSVOpen Source Vulnerabilities – распределённая база данных уязвимостей для open-source-проектов, GHSAGitHub Security Advisories – база данных уязвимостей безопасности для пакетов на GitHubCISACybersecurity and Infrastructure Security Agency – федеральное агентство США, ответственное за кибербезопасность и каталоги уязвимостей KEVKnown Exploited Vulnerabilities – каталог CISA активно эксплуатируемых уязвимостей, EPSSExploit Prediction Scoring System – вероятностная оценка (0–100%), предсказывающая вероятность эксплуатации уязвимости v4JVNJapan Vulnerability Notes – японская база данных уязвимостей, управляемая JPCERT/CC и IPAВсе источники дедуплицированы с подписанными снимками для детерминированного воспроизведения
<1s
Кеширование Delta-SBOM для повторных дайджестов
70-90%
Благодаря гибридному анализу достижимости
33+
Агрегированы с автоматической синхронизацией
Каждое сканирование создаёт подписанные, экспортируемые доказательства.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО (CycloneDXОткрытый стандартный формат для SBOM, используемый во всей отрасли/SPDXSoftware Package Data Exchange – ещё один открытый формат для SBOM, широко используемый в open source)DSSEDead Simple Signing Envelope – простой гибкий стандарт для подписи произвольных данных криптографическими подписями-подписанные пакеты доказательствИспользуйте сканирование и анализ достижимости Stella в качестве автономного производителя доказательств.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО + достижимость для вашего конвейера CICycloneDXОткрытый стандартный формат для SBOM, используемый во всей отрасли или капсул решений.Добавление оркестрации, шлюзов политики и выполнение развертывания для сквозного управления выпуском.
Начните сканирование с анализом достижимости.
Оркестрация релизов · Принятие решений о безопасности · Все функции