Zum Inhalt springen
AutoST by Zyberum GmbH
Menü

Automatisierung

Sicherheitstests bei jedem Build, nicht einmal im Jahr.

Ein Sicherheitstest, der einmal läuft, während eines Audits, erzählt dir vom ECU, das du vor sechs Monaten hattest. AutoST klinkt sich in deine Pipeline ein, sodass jeder Build geprüft wird.

Kurz gesagt

AutoST automatisiert ECU-Sicherheitstests über langlebige API-Tokens (JWTs) und eine REST-API. Ein CI-Plugin löst einen Enumerationsscan aus, pollt auf das Ergebnis, lässt den Build fehlschlagen, wenn Findings deinen Schwellenwert überschreiten, und gibt JSON, JUnit XML und einen PDF-Report aus. Jedes CI-System (Jenkins, GitLab CI, GitHub Actions) kann AutoST über dieselbe API steuern; für Bamboo wird ein fertiges Plugin bereitgestellt.

Wie es sich einklinkt

Tokens, ein Plugin und eine API

API-Tokens

Langlebige JWTs mit Scope für Automatisierung und den Prüfstand-Agent, im Dashboard verwaltet und widerrufbar.

CI-Plugin

Löst einen Scan aus, pollt auf den Abschluss, lässt den Build bei Findings fehlschlagen und gibt JSON, JUnit XML und PDF aus. Fertig für Bamboo.

REST-API

Alles, was die UI macht, steckt in der API, sodass Jenkins, GitLab CI oder GitHub Actions AutoST genauso steuern können.

Ein Gate, kein Report

Brich den Build, bevor er ausgeliefert wird

Setze einen Schwellenwert und AutoST lässt die Pipeline fehlschlagen, wenn ein ECU darüber hinaus regressiert, sodass eine neue Schwäche im Moment ihres Entstehens gefangen wird, nicht erst beim nächsten Audit.

Die JUnit-XML-Ausgabe erscheint in deinen Build-Ergebnissen wie jede Test-Suite, und das PDF wird automatisch als Nachweis für jeden Lauf abgelegt.

  • Den Build bei einem Risiko-Schwellenwert fehlschlagen lassen
  • JUnit XML in deinen Build-Ergebnissen
  • Ein PDF-Nachweispfad pro Lauf
  • Reproduzierbare, token-getriebene Scans

FAQ

Häufig gestellte Fragen

Welche CI-Systeme werden unterstützt?

Alle. Für Bamboo gibt es ein fertiges Plugin, und jedes andere System (Jenkins, GitLab CI, GitHub Actions) kann AutoST über seine REST-API und API-Tokens steuern.

Kann ein Scan den Build fehlschlagen lassen?

Ja. Die CI-Integration lässt den Build fehlschlagen, wenn Findings den von dir gesetzten Schwellenwert überschreiten, und gibt JSON, JUnit XML und ein PDF aus.

Sieh es auf deinem ECU

Klinke AutoST in deine Pipeline ein

Bring deinen CI-Aufbau und deinen ECU-Prüfstand mit. In einer Stunde skizzieren wir, wie AutoST in deinen Build passt.

  • Funktioniert mit jedem CI über die REST-API
  • API-Tokens und ein fertiges Bamboo-Plugin
  • Builds bei einem Risiko-Schwellenwert fehlschlagen lassen, den du setzt
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anÜber Integration sprechen

Wähle einen Termin, der dir passt

In neuem Tab öffnen