Web-Dashboard
Definiere ECUs, konfiguriere und starte Scans, verfolge den Fortschritt live und lies Findings. Rollenbasierter Zugriff, Gruppen und mandantenfähig.
So funktioniert es
AutoST teilt sich in drei Teile: das Web-Dashboard, in dem du arbeitest, ein Backend, das Scans orchestriert und Ergebnisse speichert, und Carbyne, den Agent, der neben deinem ECU sitzt und mit dem Bus spricht.

Kurz gesagt
AutoST besteht aus drei Teilen. Im Web-Dashboard definierst du ECUs (Komponenten), konfigurierst Scans und liest Ergebnisse. Das Backend orchestriert Jobs, speichert Findings und stellt API-Tokens aus. Carbyne ist ein Prüfstand-Agent, der unter Windows oder Linux läuft, sich mit dem ECU über CAN, CAN FD, DoIP oder SOME/IP verbindet und die Scans ausführt, während er Fortschritt und Ergebnisse über HTTPS zurückmeldet. Mehrere Agents können mehrere ECUs parallel testen.
Der Aufbau
Ein ECU, ein Interface, ein Tester mit Carbyne und das AutoST-Backend. Nichts Exotisches.
Die drei Teile
Definiere ECUs, konfiguriere und starte Scans, verfolge den Fortschritt live und lies Findings. Rollenbasierter Zugriff, Gruppen und mandantenfähig.
Orchestriert die Job-Queue, speichert Scans und Findings, bewertet das Risiko und stellt die API-Tokens aus, die CI/CD antreiben.
Läuft an deinem Prüfstand unter Windows oder Linux, verbindet sich mit dem ECU über den Bus oder IP, führt Scans aus und streamt Ergebnisse über HTTPS zurück.
Der Scan-Ablauf
Lege das ECU im Dashboard an: seine Interfaces (CAN-Bus, Ethernet) und Protokolle (CAN, CAN FD, UDS, DoIP). Ein 3-Schritt-Wizard führt dich durch.
Installiere Carbyne auf der Prüfstand-Maschine und koppele es mit einem API-Token. Es meldet eine Agent-ID und erscheint als verfügbares Ziel.
Wähle Engine und Modus, Adapter und Bitrate, Keep-Alive und etwaige ODX/CDD- oder DBC-Dateien. Der Wizard zeigt die gesamte Konfiguration in der Vorschau.
Der Agent führt den Scan aus und streamt den Fortschritt: Iterationen, Findings, Requests pro Sekunde. Mehrere Agents können parallel laufen.
Lies die Findings, akzeptiere oder kommentiere Risiken und exportiere einen PDF-Report plus den Fix Plan als SARIF, CSV oder JSON.
Für Prüfstände gebaut
AutoST braucht kein Labor voller Security-Tools. Ein Container betreibt Dashboard und Backend; der Carbyne-Agent läuft neben dem ECU auf Hardware, die du bereits hast.
Kommentare und Risikoakzeptanz werden übernommen, wenn du einen Scan erneut ausführst, sodass ein Fix als behoben erscheint und das Rauschen nicht zurückkommt. Die Scan-Historie pro Komponente gibt dir einen Verlauf über die Lebensdauer des ECU.
FAQ
Auf dem Carbyne-Agent, neben dem ECU. Das Backend orchestriert und speichert; der Agent erledigt die Bus- und IP-Kommunikation. Nichts wird direkt vom Backend getestet.
Ja. Jeder Prüfstand betreibt seinen eigenen Agent, und das Backend plant Scans über alle hinweg parallel.
Nein. Der Agent pollt das Backend über HTTPS und holt sich seine Jobs, sodass keine eingehenden Ports am Prüfstand geöffnet werden.
Sieh es auf deinem ECU
Buch eine einstündige Live-Demo. Wir scannen ein echtes Ziel, gehen die Findings und den Fix Plan durch und beantworten alles, was du uns zuwirfst.

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab
Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir setzen Cookies und ähnliche Technologien ein, um unsere Website und den Erfolg unserer Werbung zu messen. Du entscheidest, welche wir verwenden dürfen. Du kannst deine Auswahl jederzeit über "Cookie-Einstellungen" im Footer ändern. Datenschutzerklärung