Компанія та проєкт
Про Stella Ops
Stella Ops доводить, що відбувається в кожному середовищі, чому це було дозволено там і чи досі це підтвердження.
Саморозміщена площина контролю випуску для контейнерних інфраструктур поза межами Kubernetes: Docker Compose, SSH/WinRM hosts. Два стовпа введення — Вразливості та Розгортання — об'єдналися в один вихід: Proof.
Статус продукту: v1.0-RC1, реліз-кандидат.
Два стовпи, один вихід
Докази вразливості та історія розгортання зазвичай зберігаються в окремих інструментах. Stella Ops записує обидва на одному й тому ж незмінному дайджесті зображень, тож кожне рішення про реліз можна відстежити, експортувати та переперевіряти. Digest-firstІдентифікація релізу на основі незмінних хешів контенту (дайджести SHA-256) замість змінних тегів — байт-ідентичні розгортання
SBOMSoftware Bill of Materials – повний перелік усіх пакетів та залежностей вашого ПЗ інвентаризації, консультаційного зіставлення, VEXVulnerability Exploitability eXchange – машинозчитувані твердження про те, чи є вразливості реально експлуатованими у вашому контексті заяв та доказів досяжності для кожного дайджесту зображень.
Промоції, схвалення та відкати між середовищами — записувалися на дайджесті, що запускався, а не на тег.
Підписані, відтворювані вердикти та експортувані докази. відтворіть рішення пізніше, і ті ж вхідні дані дають ту ж відповідь.
Магістраль збереження доказів
- Джерело
- Будівництво
- Сканування
- Вердикт
- Рішення
- Розгортання
- Дивіться
Кожен етап містить один із трьох станів: MISSING, RECORDED, або SIGNED. Зазор у ланцюгу залишається видимим як зазор.
Розроблено в Європі, розміщено у Швейцарії
Stella Ops розробляється в Європі; наша власна інфраструктура розміщена у Швейцарії. Цей сайт і бренд Stella Ops належать компанії, зареєстрованій у Болгарії, — повні відомості про оператора наведено в правовому повідомленні. Продукт створено для команд, чиї докази релізів мають залишатися в межах їхнього периметра, під їхніми власними ключами.
Компанія-оператор зареєстрована в Болгарії, у Європейському Союзі. Наші власні сервіси розміщені у Швейцарії, щодо якої діє рішення ЄС про адекватність; у вашому ланцюжку постачання немає постачальника зі штаб-квартирою у США.
Ви запускаєте керуючу площину на власній інфраструктурі. Немає обов'язкової зовнішньої площини керування.
Основні операції працюють роз'єднано. Повідомлення та оновлення надходять у вигляді підписаних пакетів, які ви перевіряєте перед імпортом.
Чим він відрізняється
Кожне рішення про випуск закріплено його вхідними даними. Перегляньте через кілька місяців і переконайтеся, що вердикт ідентичний.
Докази та аудит →
Керуюча площина постійно порівнює дайджест запущеного образу із затвердженим дайджестом. Невідповідність означає незатверджене або змінене зображення — позначене, а не припущене.
інфраструктура і дрейф →
Невизначеність відстежується і планується в бюджеті, а не приховується. Етап без доказів повідомляє MISSING і залишається в реєстрі, доки не буде закритий.
Досяжність →
Установки з ізольованим середовищем виконують ті ж рішення, що й підключені. Стрічки та оновлення надходять як підписані пакети.
Суверен і повітряний розрив →
Для кого це — і для кого це не
Команди, які розгортають контейнери з Docker Compose, на SSH/WinRM хостах, які мають показати, чому кожен реліз був дозволений. Більшість команд вже мають сканери та CI; Stella Ops додає керуючу площину, яка перетворює їх на один перевірений процес випуску.
Kubernetes-лише команди, які вже ведуть зрілий ланцюжок доказів від збірки до виробництва. Stella Ops створений для інфраструктур поза межами Kubernetes, які потребують суворішого контролю за випуском.
Джерело доступне у розділі BUSL-1.1
Код доступний за Business Source License 1.1. Ви можете прочитати його, самостійно зібрати й перевірити, чи продукт відповідає твердженням цього сайту. Безкоштовний рівень охоплює 3 середовища та 999 сканувань нових дайджестів за ковзні 24 години.
Контакти та відповідальне розкриття
Для контактів, чутливих до безпеки, та повідомлень про вразливості слідуйте процесу в /security/. Ключі для підписаної пошти та верифікації закріплені на /keys/.
Для загального обговорення та каналів підтримки надсилайте електронну пошту hello@stella-ops.org.
