Zum Inhalt springen
AutoST by Zyberum GmbH
Menü

Über jede Engine hinweg

Findings sind einfach. Beheben ist der Punkt.

Eine Liste von Schwachstellen hilft allein niemandem. AutoST zieht jedes Finding in einen einzigen Plan, priorisiert es nach Schweregrad und sagt deinen Engineers ganz genau, was sie ändern müssen.

AutoST Fix Plan mit einer priorisierten Aufgabe samt Was, Risiko und Fix und Export-Buttons

Kurz gesagt

Der Fix Plan ist eine gemeinsame Behebungsansicht über alle AutoST-Engines (UDS Enumeration, SecurityAccess, DoIP, SOME/IP und Android IVI). Jedes Finding wird zu einer bearbeitbaren Aufgabe, priorisiert nach Schweregrad, mit einer klaren Beschreibung, was gefunden wurde, warum es wichtig ist und wie es zu beheben ist. Aufgaben haben einen Workflow-Status (offen, in Bearbeitung, erledigt), Zuständige und ein ALM/PLM-Referenzfeld, lassen sich als Liste oder Kanban-Board anzeigen und exportieren nach CSV, SARIF 2.1.0 und JSON.

Was es bearbeitbar macht

Vom Finding zum Behoben

Nach Schweregrad priorisiert

Die gefährlichsten Probleme stehen oben, sodass begrenzte Zeit zuerst dorthin geht, wo es zählt.

Was, Risiko und Fix

Jede Aufgabe erklärt das Finding, seine Auswirkung und eine konkrete Behebung, in einer Sprache, mit der ein Entwickler arbeiten kann.

Bis erledigt verfolgt

Workflow-Status, Zuständige und eine ALM/PLM-Referenz, in einer Liste oder einem Kanban-Board, sodass nichts verloren geht.

Export

In das Tracker, das du schon nutzt

Der Fix Plan exportiert als SARIF 2.1.0, sodass er direkt in Code-Scanning-Dashboards und die Tools fällt, die deine Entwickler ohnehin beobachten. CSV und JSON gibt es für alles andere.

Weil Findings und ihre Risikoakzeptanz zwischen Scans übernommen werden, zeigt ein Re-Test, was behoben wurde und was noch offen ist, ohne die ganze Liste neu zu triagieren.

  • SARIF 2.1.0 für Code-Scanning-Tools
  • CSV und JSON für alles andere
  • Status über Re-Scans hinweg übernommen
  • Ein Plan über alle Engines

FAQ

Häufig gestellte Fragen

Deckt der Fix Plan jede Engine ab?

Ja. Findings aus UDS Enumeration, SecurityAccess, DoIP, SOME/IP und Android IVI landen alle in einem gemeinsamen Plan.

Können wir ihn in unser eigenes Tracker bekommen?

Export als SARIF 2.1.0, CSV oder JSON. SARIF passt direkt in Code-Scanning-Dashboards; jede Aufgabe hat zudem ein ALM/PLM-Referenzfeld.

Sieh es auf deinem ECU

Sieh AutoST an deiner Art von ECU laufen

Buch eine einstündige Live-Demo. Wir scannen ein echtes Ziel, gehen die Findings und den Fix Plan durch und beantworten alles, was du uns zuwirfst.

  • Ein Security-Engineer führt es aus, kein Vertriebler
  • Bring deine Fragen zu Protokoll und Hardware mit
  • Kostenlos, und danach ein klarer nächster Schritt
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anDemo buchen

Wähle einen Termin, der dir passt

In neuem Tab öffnen