Извлечение графа вызовов из байт-кода и исходного кода. Отслеживает пути выполнения к уязвимым функциям.
Движок доказательств
Знайте, какие уязвимости действительно важны
Генерируйте SBOM, анализируйте гибридную достижимость и предоставляйте подписанные доказательства для каждого артефакта.
Значительно меньше ложных срабатываний благодаря трёхуровневому анализу
Разница в достижимости
Традиционные сканеры сообщают вам, что CVECommon Vulnerabilities and Exposures – уникальный идентификатор публично известной уязвимости безопасности существует. Stella проверяет, действительно ли ваш код вызывает уязвимую функцию.
Операторы импорта, деревья зависимостей, манифесты пакетов. Определяет, какой код фактически включён.
Факты выполнения, которые предоставляете вы, для большей уверенности. Доказывает, какие пути кода фактически выполняются. RC1 поставляет путь приёма, а не сборщик. eBPFExtended Berkeley Packet Filter — технология ядра Linux, выполняющая изолированные программы для высокопроизводительного мониторинга и анализа среды выполнения без модулей ядра
Результат: значительно меньше ложных срабатываний
Сосредоточьтесь на достижимых CVE вместо сотен теоретических.
Разница на практике
Всего: 128 уязвимостей CRITICAL: 23 HIGH: 89 MEDIUM: 12 LOW: 4 "Отлично. Какие действительно важны?" Всего: обнаружено 128 CVE
Доступны: 12 CVE CRITICAL: 2 (оба в пути аутентификации) HIGH: 4 (3 в обработчике API) MEDIUM: 6 Сосредоточьтесь на том, что важно. Отправляйте с уверенностью. Иллюстративные цифры, а не реальный вывод — важна форма: итоги по уровням серьёзности против достижимого подмножества.
Возможности SBOM
Создание, прием и сравнение SBOM с полной историей версий и отслеживанием происхождения.
CycloneDXОткрытый стандартный формат для SBOM, используемый во всей отрасли 1.7, SPDXSoftware Package Data Exchange – ещё один открытый формат для SBOM, широко используемый в open source 3.0, Trivy-JSON с автоопределением.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПОСубсекундные повторные сканирования благодаря интеллектуальному кешированию.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПОПолная версионированная история с запросами обхода.
Извлечение SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО по слоям и определение базовых образов.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПООбнаружение существенных изменений между релизами.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПОПринять внешние SBOM и добавить анализ достижимости.
11 языковых анализаторов
Плюс анализаторы пакетов ОС для apk, apt, yum, dnf, rpm и pacman.
33+ источника бюллетеней
Агрегируйте разведку уязвимостей из глобальных, вендорских и региональных источников с автоматической синхронизацией и обнаружением конфликтов.
NVDNational Vulnerability Database – государственный репозиторий США стандартизированных данных об уязвимостях(NIST),CVECommon Vulnerabilities and Exposures – уникальный идентификатор публично известной уязвимости безопасности(MITRE),OSVOpen Source Vulnerabilities – распределённая база данных уязвимостей для open-source-проектов,GHSAGitHub Security Advisories – база данных уязвимостей безопасности для пакетов на GitHub- Alpine, Debian, Ubuntu, RHEL, SUSE
CISACybersecurity and Infrastructure Security Agency – федеральное агентство США, ответственное за кибербезопасность и каталоги уязвимостейKEVKnown Exploited Vulnerabilities – каталог CISA активно эксплуатируемых уязвимостей,EPSSExploit Prediction Scoring System – вероятностная оценка (0–100%), предсказывающая вероятность эксплуатации уязвимостиv4
- Microsoft MSRC, Cisco PSIRT, Oracle CPU
- VMware, Adobe PSIRT, Apple Security
- Chromium, Касперский ICS-CERT
- CERT-FR, CERT-Объединение (BSI), CERT-В
- ACSC, CCCS, KISA,
JVNJapan Vulnerability Notes – японская база данных уязвимостей, управляемая JPCERT/CC и IPA - FSTEC BDU, NKCKI, Астра Linux
- Приватные коннекторы бюллетеней
- Движок слияния бюллетеней с разрешением конфликтов
- Мониторинг работоспособности коннекторов
Все источники дедуплицированы с подписанными снимками для детерминированного воспроизведения
Создан для скорости
<1s
Кеширование Delta-SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО для повторных дайджестов
70-90%
Благодаря гибридному анализу достижимости
38
Агрегированы с автоматической синхронизацией
Выходные доказательства
Каждое сканирование создаёт подписанные, экспортируемые доказательства.
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО (CycloneDXОткрытый стандартный формат для SBOM, используемый во всей отрасли/SPDXSoftware Package Data Exchange – ещё один открытый формат для SBOM, широко используемый в open source)DSSEDead Simple Signing Envelope – простой гибкий стандарт для подписи произвольных данных криптографическими подписями-подписанные пакеты доказательствГде это подходит
Используйте сканирование и достижимость Stella в качестве автономного производителя доказательств.
- → Сгенерируйте
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО+ достижимость для вашего конвейера CI - → Экспортировать результаты сканирования как SARIF,
CycloneDXОткрытый стандартный формат для SBOM, используемый во всей отраслиили Decision Capsules - → Интеграция с существующим CD‑инструментом
Добавление оркестрации, шлюзов политики и выполнение развертывания для сквозного управления выпуском.
- → Сканирование → Шлюз → Продвижение → Развертывание → Доказательство
- →
Digest-firstИдентификация релиза на основе неизменяемых хешей контента (дайджесты SHA-256) вместо изменяемых тегов — байт-идентичные развёртыванияуправление версиями в разных средах - → A/B, канарейка, откат с сохранением доказательств
Готовы сосредоточиться на том, что важно?
Начните сканирование с анализом достижимости.
Оркестрация релизов · Принятие решений о безопасности · Все функции
