Компанія та проєкт

Про Stella Ops

Stella Ops доводить, що відбувається в кожному середовищі, чому це було дозволено там і чи досі це підтвердження.

Саморозміщена площина контролю випуску для контейнерних інфраструктур поза межами Kubernetes: Docker Compose, SSH/WinRM hosts. Два стовпа введення — Вразливості та Розгортання — об'єдналися в один вихід: Proof.

Статус продукту: v1.0-RC1, реліз-кандидат.

Два стовпи, один вихід

Докази вразливості та історія розгортання зазвичай зберігаються в окремих інструментах. Stella Ops записує обидва на одному й тому ж незмінному дайджесті зображень, тож кожне рішення про реліз можна відстежити, експортувати та переперевіряти. Digest-firstІдентифікація релізу на основі незмінних хешів контенту (дайджести SHA-256) замість змінних тегів — байт-ідентичні розгортання

Вразливості

SBOMSoftware Bill of Materials – повний перелік усіх пакетів та залежностей вашого ПЗ інвентаризації, консультаційного зіставлення, VEXVulnerability Exploitability eXchange – машинозчитувані твердження про те, чи є вразливості реально експлуатованими у вашому контексті заяв та доказів досяжності для кожного дайджесту зображень.

Розгортання

Промоції, схвалення та відкати між середовищами — записувалися на дайджесті, що запускався, а не на тег.

Доведення

Підписані, відтворювані вердикти та експортувані докази. відтворіть рішення пізніше, і ті ж вхідні дані дають ту ж відповідь.

Магістраль збереження доказів

  1. Джерело
  2. Будівництво
  3. Сканування
  4. Вердикт
  5. Рішення
  6. Розгортання
  7. Дивіться

Кожен етап містить один із трьох станів: MISSING, RECORDED, або SIGNED. Зазор у ланцюгу залишається видимим як зазор.

Дивіться повний процес →

Розроблено в Європі, розміщено у Швейцарії

Stella Ops розробляється в Європі; наша власна інфраструктура розміщена у Швейцарії. Цей сайт і бренд Stella Ops належать компанії, зареєстрованій у Болгарії, — повні відомості про оператора наведено в правовому повідомленні. Продукт створено для команд, чиї докази релізів мають залишатися в межах їхнього периметра, під їхніми власними ключами.

Правове повідомлення

Європейський оператор, розміщення у Швейцарії

Компанія-оператор зареєстрована в Болгарії, у Європейському Союзі. Наші власні сервіси розміщені у Швейцарії, щодо якої діє рішення ЄС про адекватність; у вашому ланцюжку постачання немає постачальника зі штаб-квартирою у США.

Самостійне ведуче

Ви запускаєте керуючу площину на власній інфраструктурі. Немає обов'язкової зовнішньої площини керування.

З можливістю створення повітряного зазору

Основні операції працюють роз'єднано. Повідомлення та оновлення надходять у вигляді підписаних пакетів, які ви перевіряєте перед імпортом.

Чим він відрізняється

Для кого це — і для кого це не

Напад

Команди, які розгортають контейнери з Docker Compose, на SSH/WinRM хостах, які мають показати, чому кожен реліз був дозволений. Більшість команд вже мають сканери та CI; Stella Ops додає керуючу площину, яка перетворює їх на один перевірений процес випуску.

Не підходить.

Kubernetes-лише команди, які вже ведуть зрілий ланцюжок доказів від збірки до виробництва. Stella Ops створений для інфраструктур поза межами Kubernetes, які потребують суворішого контролю за випуском.

Джерело доступне у розділі BUSL-1.1

Код доступний за Business Source License 1.1. Ви можете прочитати його, самостійно зібрати й перевірити, чи продукт відповідає твердженням цього сайту. Безкоштовний рівень охоплює 3 середовища та 999 сканувань нових дайджестів за ковзні 24 години.

Контакти та відповідальне розкриття

Для контактів, чутливих до безпеки, та повідомлень про вразливості слідуйте процесу в /security/. Ключі для підписаної пошти та верифікації закріплені на /keys/.

Для загального обговорення та каналів підтримки надсилайте електронну пошту hello@stella-ops.org.