Risiko-Score (0-10)
Gewichtet aus 26 ISO-14229-Services, pro Mandant konfigurierbar, mit eingerechneter Risikoakzeptanz. Ein exponiertes XCP/CCP-Interface hebt ihn an.
Scoring & Nachweise
AutoST macht aus einem Scan einen einzigen Risiko-Score und einen Report, den du einem Auditor oder Manager vorlegen kannst, mit dem Detail, das deine Engineers brauchen, darunter.
Kurz gesagt
AutoST bewertet das Risiko eines ECU aus seinen Enumerationsergebnissen. Ein konfigurierbarer Katalog von 26 ISO-14229-Services trägt ein Risiko-Flag und ein Gewicht (0 bis 5); die aktiven, nicht akzeptierten riskanten Services werden summiert und auf einen Score von 0 bis 10 normalisiert, und ein exponiertes XCP- oder CCP-Interface hebt ihn an. Jeder Scan erzeugt einen PDF-Report mit einer Übersicht, den Findings und einem Non-Repudiation-Footer. Der Fix Plan exportiert als SARIF, CSV und JSON, und das CI-Plugin gibt JSON und JUnit XML aus.
Zwei Ausgaben
Gewichtet aus 26 ISO-14229-Services, pro Mandant konfigurierbar, mit eingerechneter Risikoakzeptanz. Ein exponiertes XCP/CCP-Interface hebt ihn an.
Eine Übersicht, die Findings-Tabellen und ein Non-Repudiation-Footer, geeignet als Verifikationsnachweis.
Konfigurierbar
Der Service-Risikokatalog ist pro Mandant editierbar: Ändere, welche Services als riskant gelten und wie stark jeder gewichtet wird, sodass der Score dein Bedrohungsmodell widerspiegelt.
Risikoakzeptanz und Kommentare werden über Re-Scans hinweg übernommen, sodass ein akzeptiertes Restrisiko akzeptiert bleibt und der Report die echte Geschichte über die Zeit erzählt.
FAQ
Aus einem konfigurierbaren Katalog von 26 ISO-14229-Services, jeder mit einem Risiko-Flag und einem Gewicht von 0 bis 5. Die aktiven, nicht akzeptierten riskanten Services werden summiert und auf einen Score von 0 bis 10 normalisiert; ein exponiertes XCP- oder CCP-Interface hebt ihn an.
Eine Übersicht, die Findings pro Arbitration-ID und Session und ein Non-Repudiation-Footer. Er ist darauf ausgelegt, als Verifikationsnachweis zu dienen.
Sieh es auf deinem ECU
Buch eine einstündige Live-Demo. Wir scannen ein echtes Ziel, gehen die Findings und den Fix Plan durch und beantworten alles, was du uns zuwirfst.

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab
Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir setzen Cookies und ähnliche Technologien ein, um unsere Website und den Erfolg unserer Werbung zu messen. Du entscheidest, welche wir verwenden dürfen. Du kannst deine Auswahl jederzeit über "Cookie-Einstellungen" im Footer ändern. Datenschutzerklärung