Zum Inhalt springen
AutoST by Zyberum GmbH
Menü

Scoring & Nachweise

Eine Zahl, die du verteidigen kannst, Nachweise, die du ablegen kannst.

AutoST macht aus einem Scan einen einzigen Risiko-Score und einen Report, den du einem Auditor oder Manager vorlegen kannst, mit dem Detail, das deine Engineers brauchen, darunter.

Kurz gesagt

AutoST bewertet das Risiko eines ECU aus seinen Enumerationsergebnissen. Ein konfigurierbarer Katalog von 26 ISO-14229-Services trägt ein Risiko-Flag und ein Gewicht (0 bis 5); die aktiven, nicht akzeptierten riskanten Services werden summiert und auf einen Score von 0 bis 10 normalisiert, und ein exponiertes XCP- oder CCP-Interface hebt ihn an. Jeder Scan erzeugt einen PDF-Report mit einer Übersicht, den Findings und einem Non-Repudiation-Footer. Der Fix Plan exportiert als SARIF, CSV und JSON, und das CI-Plugin gibt JSON und JUnit XML aus.

Zwei Ausgaben

Ein Score und ein Report

Risiko-Score (0-10)

Gewichtet aus 26 ISO-14229-Services, pro Mandant konfigurierbar, mit eingerechneter Risikoakzeptanz. Ein exponiertes XCP/CCP-Interface hebt ihn an.

PDF-Report

Eine Übersicht, die Findings-Tabellen und ein Non-Repudiation-Footer, geeignet als Verifikationsnachweis.

Konfigurierbar

Dein Risikomodell, nicht unseres

Der Service-Risikokatalog ist pro Mandant editierbar: Ändere, welche Services als riskant gelten und wie stark jeder gewichtet wird, sodass der Score dein Bedrohungsmodell widerspiegelt.

Risikoakzeptanz und Kommentare werden über Re-Scans hinweg übernommen, sodass ein akzeptiertes Restrisiko akzeptiert bleibt und der Report die echte Geschichte über die Zeit erzählt.

  • Risiko-Flags und Gewichte pro Mandant
  • Auf 0-10 normalisierter Score
  • Risikoakzeptanz über Scans hinweg übernommen
  • PDF-, SARIF-, CSV-, JSON- und JUnit-XML-Ausgabe

FAQ

Häufig gestellte Fragen

Wie wird der Risiko-Score berechnet?

Aus einem konfigurierbaren Katalog von 26 ISO-14229-Services, jeder mit einem Risiko-Flag und einem Gewicht von 0 bis 5. Die aktiven, nicht akzeptierten riskanten Services werden summiert und auf einen Score von 0 bis 10 normalisiert; ein exponiertes XCP- oder CCP-Interface hebt ihn an.

Was steht im PDF-Report?

Eine Übersicht, die Findings pro Arbitration-ID und Session und ein Non-Repudiation-Footer. Er ist darauf ausgelegt, als Verifikationsnachweis zu dienen.

Sieh es auf deinem ECU

Sieh AutoST an deiner Art von ECU laufen

Buch eine einstündige Live-Demo. Wir scannen ein echtes Ziel, gehen die Findings und den Fix Plan durch und beantworten alles, was du uns zuwirfst.

  • Ein Security-Engineer führt es aus, kein Vertriebler
  • Bring deine Fragen zu Protokoll und Hardware mit
  • Kostenlos, und danach ein klarer nächster Schritt
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anDemo buchen

Wähle einen Termin, der dir passt

In neuem Tab öffnen