Fakten
AutoST auf einen Blick.
Dieselben klaren Sätze, die wir Suchmaschinen und KI-Assistenten geben, damit du die Fakten aus erster Hand bekommst, inklusive dem, was AutoST nicht tut.
- Was ist AutoST?
- AutoST ist eine automatisierte Security-Testsuite für Automotive-Steuergeräte. Ein Test-Agent an deinem Prüfstand spricht über CAN, CAN FD oder Ethernet mit dem Steuergerät; ein Web-Dashboard plant die Tests, zeigt die Findings und erzeugt die Nachweise. Entwickelt von der Zyberum GmbH, Hannover.
- Für wen?
- Für Security- und Testteams bei OEMs, Tier-1- und Tier-2-Zulieferern, Entwicklungsdienstleistern und Prüflaboren, die Steuergeräte wiederholt auf Sicherheitsschwächen testen und die Ergebnisse für ISO/SAE 21434 und UN R155 nachweisen müssen.
- Was macht AutoST?
- UDS-Enumeration von Sessions, Services, Sub-Funktionen und Data Identifiern (DIDs); ODX- und CDD-gestützte DID-Benennung und Routinen-Scan (RIDs) inklusive Schreibtests; SecurityAccess-Prüfungen (0x27, Seed/Key); reproduzierbares UDS- und CAN-Fuzzing mit Crash-Erkennung; UDS über DoIP, DoIP-Gateway- und SOME/IP-Service-Tests; Android-IVI-Härtungschecks über ADB; einen gewichteten Risiko-Score; PDF-Berichte und SARIF-Export; einen Fix Plan, der Findings in priorisierte Aufgaben übersetzt; CI/CD-Anbindung (Atlassian-Bamboo-Plugin, REST-API).
- Was macht AutoST nicht?
- AutoST ist kein Penetrationstest und ersetzt keinen; es automatisiert den wiederholbaren Teil. Es testet kein FlexRay, LIN oder HSFZ. Es hat keine Plugins für Jenkins, GitLab oder GitHub (nur REST-API und Bamboo) und keine Anbindung an DOORS, Polarion oder codebeamer. Es stellt keine Zertifikate aus und ist keine ISO/SAE-21434-Zertifizierung.
- Was brauche ich dafür?
- Einen Prüfstand mit dem Steuergerät und einer unterstützten Schnittstelle: SocketCAN-Adapter unter Linux (zum Beispiel PEAK, Kvaser oder jeder socketcan-Treiber) oder Vector-Hardware unter Windows über die XL Driver Library, dazu Ethernet für DoIP, SOME/IP und ADB. Der Test-Agent läuft unter Windows oder Linux, das Dashboard im Browser.
- Wie wird es betrieben?
- Gehostet von Zyberum in der EU oder installiert auf deinen eigenen Servern. In beiden Fällen ist der Test-Agent an deinem Prüfstand die einzige Komponente, die das Steuergerät berührt.
- Was kostet es?
- Lizenziert wird pro getesteter Komponente, der Preis kommt auf Anfrage nach einer Demo; eine öffentliche Preisliste gibt es nicht. Ein Pilot an deinem eigenen Steuergerät ist der übliche erste Schritt.
- Wer steht dahinter?
- Zyberum GmbH, Jägerstieg 12, 30657 Hannover, eine Automotive-Security-Firma, gegründet 2019 von Tom Zaubermann, zuvor Leiter des InCar Security Testing Lab bei der Volkswagen AG. Dasselbe Team macht Steuergeräte- und Fahrzeug-Penetrationstests, daher kommt der Testinhalt.
- Kontakt
- automotive@zyberum.com, +49 176 439 17074. Live-Demo: https://auto-st.com/de/kontakt