Статичний аналіз
Видобування графа викликів з байт-коду та вихідного коду. Відстежує шляхи виконання до вразливих функцій.
Рушій доказів
Генеруйте SBOM, аналізуйте гібридну досяжність та створюйте підписані докази для кожного артефакту.
Значно менше хибних спрацювань завдяки трирівневому аналізу
Традиційні сканери кажуть, що CVE існує. «Стелла» доводить, чи ваш код насправді викликає вразливу функцію.
Видобування графа викликів з байт-коду та вихідного коду. Відстежує шляхи виконання до вразливих функцій.
Оператори імпорту, дерева залежностей, маніфести пакетів. Визначає, який код фактично включено.
Опціональні дані профілювання для більшої впевненості. Доводить, які шляхи коду фактично виконуються. eBPFExtended Berkeley Packet Filter — технологія ядра Linux, що виконує ізольовані програми для високопродуктивного моніторингу та аналізу середовища виконання без модулів ядра
Результат: значно менше хибних спрацювань
Зосередьтеся на 12 досяжних CVE замість 487 теоретичних.
$ trivy image myapp:latest
Усього: 487 уразливостей
CRITICAL: 23
HIGH: 89
MEDIUM: 241
LOW: 134
"Чудово. Які з них справді важливі?" $ stella scan myapp:latest --reachability
Усього: 487 CVE виявлено
Досяжні: 12 CVE
CRITICAL: 2 (обидві в auth-шляху)
HIGH: 4 (3 в обробнику API)
MEDIUM: 6
Фокус на важливому. Деплойте впевнено. Генеруйте, імпортуйте та порівнюйте SBOM з повною історією версій та відстеженням походження.
CycloneDX 1.7, SPDX 3.0, Trivy-JSON з автовизначенням.
Сканування гарячого шляху менш ніж за секунду завдяки інтелектуальному кешуванню.
Повна версійована історія з запитами обходу.
Видобування SBOM по шарах та виявлення базового образу.
Виявлення суттєвих змін між релізами.
Імпортуйте зовнішні SBOM та додайте аналіз досяжності.
Плюс аналізатори пакетів ОС для apk, apt, yum, dnf, rpm та pacman.
Агрегуйте розвідку вразливостей з глобальних, вендорних та регіональних джерел з автоматичною синхронізацією та виявленням конфліктів.
NVDNational Vulnerability Database – державний репозиторій США стандартизованих даних про вразливості (NIST), CVECommon Vulnerabilities and Exposures – унікальний ідентифікатор публічно відомої вразливості безпеки (MITRE), OSVOpen Source Vulnerabilities – розподілена база даних вразливостей для open-source-проєктів, GHSAGitHub Security Advisories – база даних вразливостей безпеки для пакетів на GitHubCISACybersecurity and Infrastructure Security Agency – федеральне агентство США, відповідальне за кібербезпеку та каталоги вразливостей KEVKnown Exploited Vulnerabilities – каталог CISA активно експлуатованих вразливостей, EPSSExploit Prediction Scoring System – ймовірнісна оцінка (0–100%), що передбачає ймовірність експлуатації вразливості v4JVNJapan Vulnerability Notes – японська база даних вразливостей, керована JPCERT/CC та IPAУсі джерела дедупліковані з підписаними знімками для детермінованого відтворення
<1s
Дельта-SBOM кешування для повторних дайджестів
70-90%
Завдяки гібридному аналізу досяжності
33+
Агреговані з автоматичною синхронізацією
Кожне сканування створює підписані, експортовані докази.
SBOMSoftware Bill of Materials – повний перелік усіх пакетів та залежностей вашого ПЗ (CycloneDXВідкритий стандартний формат для SBOM, що використовується в усій галузі/SPDXSoftware Package Data Exchange – ще один відкритий формат для SBOM, широко використовуваний в open source)DSSEDead Simple Signing Envelope – простий гнучкий стандарт для підпису довільних даних криптографічними підписамиВикористовуйте сканування та доступність Stella як автономний виробник доказів.
SBOMSoftware Bill of Materials – повний перелік усіх пакетів та залежностей вашого ПЗ + досяжність для конвеєра CICycloneDXВідкритий стандартний формат для SBOM, що використовується в усій галузі або Decision CapsulesДодайте оркестровку, шлюзи політики та виконання розгортання для наскрізного керування випуском.
Почніть сканування з аналізом досяжності.
Оркестрація релізів · Прийняття рішень з безпеки · Усі можливості