Zum Inhalt springen
AutoST by Zyberum GmbH
Menü

So funktioniert es

Ein Dashboard im Browser, ein Agent am Prüfstand.

AutoST teilt sich in drei Teile: das Web-Dashboard, in dem du arbeitest, ein Backend, das Scans orchestriert und Ergebnisse speichert, und Carbyne, den Agent, der neben deinem ECU sitzt und mit dem Bus spricht.

AutoST Komponenten-Dashboard

Kurz gesagt

AutoST besteht aus drei Teilen. Im Web-Dashboard definierst du ECUs (Komponenten), konfigurierst Scans und liest Ergebnisse. Das Backend orchestriert Jobs, speichert Findings und stellt API-Tokens aus. Carbyne ist ein Prüfstand-Agent, der unter Windows oder Linux läuft, sich mit dem ECU über CAN, CAN FD, DoIP oder SOME/IP verbindet und die Scans ausführt, während er Fortschritt und Ergebnisse über HTTPS zurückmeldet. Mehrere Agents können mehrere ECUs parallel testen.

Der Aufbau

So sieht der Prüfstand aus

Ein ECU, ein Interface, ein Tester mit Carbyne und das AutoST-Backend. Nichts Exotisches.

  1. ECUDas Ziel an deinem Prüfstand
  2. Vector-InterfaceCAN, CAN FD oder DoIP
  3. Carbyne-AgentAuf einem Windows- oder Linux-Tester
  4. AutoST-BackendDashboard im Browser
Der Carbyne-Agent pollt das Backend über HTTPS, der Prüfstand braucht also keine offenen Ports. Tausche das Vector-Interface gegen SocketCAN oder einen Panda, und betreibe mehrere Prüfstände parallel.

Die drei Teile

Dashboard, Backend, Prüfstand-Agent

Web-Dashboard

Definiere ECUs, konfiguriere und starte Scans, verfolge den Fortschritt live und lies Findings. Rollenbasierter Zugriff, Gruppen und mandantenfähig.

Backend

Orchestriert die Job-Queue, speichert Scans und Findings, bewertet das Risiko und stellt die API-Tokens aus, die CI/CD antreiben.

Carbyne-Agent

Läuft an deinem Prüfstand unter Windows oder Linux, verbindet sich mit dem ECU über den Bus oder IP, führt Scans aus und streamt Ergebnisse über HTTPS zurück.

Der Scan-Ablauf

Von einem verkabelten ECU zum Fix Plan

  1. 01

    Komponente definieren

    Lege das ECU im Dashboard an: seine Interfaces (CAN-Bus, Ethernet) und Protokolle (CAN, CAN FD, UDS, DoIP). Ein 3-Schritt-Wizard führt dich durch.

  2. 02

    Agent koppeln

    Installiere Carbyne auf der Prüfstand-Maschine und koppele es mit einem API-Token. Es meldet eine Agent-ID und erscheint als verfügbares Ziel.

  3. 03

    Scan konfigurieren

    Wähle Engine und Modus, Adapter und Bitrate, Keep-Alive und etwaige ODX/CDD- oder DBC-Dateien. Der Wizard zeigt die gesamte Konfiguration in der Vorschau.

  4. 04

    Ausführen und zusehen

    Der Agent führt den Scan aus und streamt den Fortschritt: Iterationen, Findings, Requests pro Sekunde. Mehrere Agents können parallel laufen.

  5. 05

    Prüfen und exportieren

    Lies die Findings, akzeptiere oder kommentiere Risiken und exportiere einen PDF-Report plus den Fix Plan als SARIF, CSV oder JSON.

Für Prüfstände gebaut

Es passt zu deiner Arbeitsweise

AutoST braucht kein Labor voller Security-Tools. Ein Container betreibt Dashboard und Backend; der Carbyne-Agent läuft neben dem ECU auf Hardware, die du bereits hast.

Kommentare und Risikoakzeptanz werden übernommen, wenn du einen Scan erneut ausführst, sodass ein Fix als behoben erscheint und das Rauschen nicht zurückkommt. Die Scan-Historie pro Komponente gibt dir einen Verlauf über die Lebensdauer des ECU.

FAQ

Häufig gestellte Fragen

Wo findet das Testen tatsächlich statt?

Auf dem Carbyne-Agent, neben dem ECU. Das Backend orchestriert und speichert; der Agent erledigt die Bus- und IP-Kommunikation. Nichts wird direkt vom Backend getestet.

Können mehrere ECUs gleichzeitig getestet werden?

Ja. Jeder Prüfstand betreibt seinen eigenen Agent, und das Backend plant Scans über alle hinweg parallel.

Muss der Prüfstand von außen erreichbar sein?

Nein. Der Agent pollt das Backend über HTTPS und holt sich seine Jobs, sodass keine eingehenden Ports am Prüfstand geöffnet werden.

Sieh es auf deinem ECU

Sieh AutoST an deiner Art von ECU laufen

Buch eine einstündige Live-Demo. Wir scannen ein echtes Ziel, gehen die Findings und den Fix Plan durch und beantworten alles, was du uns zuwirfst.

  • Ein Security-Engineer führt es aus, kein Vertriebler
  • Bring deine Fragen zu Protokoll und Hardware mit
  • Kostenlos, und danach ein klarer nächster Schritt
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anDemo buchen

Wähle einen Termin, der dir passt

In neuem Tab öffnen