Zum Inhalt springen
AutoST by Zyberum GmbH
Menü
Kostenloses ToolISO/SAE 21434

TARA-Risikorechner nach ISO/SAE 21434

Bewerte ein Bedrohungsszenario wie ISO/SAE 21434: Impact in vier Kategorien, Attack Feasibility aus dem Attack Potential, Risikowert 1 bis 5 mit Behandlungshinweis.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

Dieser Rechner geht die Risikobestimmung aus ISO/SAE 21434 Kapitel 15 für ein Bedrohungsszenario durch: Du bewertest den Schaden in den Kategorien Safety, Financial, Operational und Privacy, bewertest die Attack Feasibility mit der Attack-Potential-Methode (Elapsed Time, Expertise, Knowledge of the Item, Window of Opportunity, Equipment, Anhang G) und bekommst den Risikowert von 1 bis 5 nach der Matrix in Anhang H, mit einem Hinweis zur Behandlungsentscheidung. Er läuft im Browser; nichts wird gesendet.

Impact-Bewertung

Bewerte das Schadensszenario in jeder Kategorie. Die höchste Kategorie wird zum Gesamt-Impact.

SafetyVerletzungen, von keine bis lebensbedrohlich (ISO-26262-Schwere)
FinancialSchaden für den Verkehrsteilnehmer, von vernachlässigbar bis erheblich
OperationalVerlust von Fahrzeugfunktion oder Leistung
PrivacyOffenlegung personenbezogener Daten, von keine bis hochsensibel
Attack Feasibility (Attack Potential)

Bewerte den einfachsten bekannten Angriffspfad. Punkte nach ISO/SAE 21434 Anhang G.

Elapsed Time
Specialist Expertise
Knowledge of the Item
Window of Opportunity
Equipment

So funktioniert es

Der Rechner folgt ISO/SAE 21434 Kapitel 15 Schritt für Schritt. Die Impact-Bewertung (15.5) bewertet ein Schadensszenario in den vier Kategorien, die die Norm nennt, mit den vier Stufen Severe, Major, Moderate und Negligible; das Tool nimmt die höchste als Gesamt-Impact. Die Attack-Feasibility-Bewertung (15.7) nutzt den Attack-Potential-Ansatz aus Anhang G: Fünf Faktoren mit den Punktwerten, die die Norm aus ISO/IEC 18045 übernimmt, werden addiert, und die Summe wird auf High (0 bis 13), Medium (14 bis 19), Low (20 bis 24) oder Very Low (ab 25) abgebildet. Der Risikowert (15.8) kommt dann aus der Matrix in Anhang H, Tabelle H.8, die Gesamt-Impact und Feasibility zu einem Wert von 1 bis 5 kombiniert.

So liest du das Ergebnis

Der Risikowert ist eine Eingabe für die Behandlungsentscheidung (15.9), kein Urteil. Im Audit zählt, dass die Eingaben nachvollziehbar sind: welches Schadensszenario, welcher Angriffspfad, warum jeder Faktor so bewertet wurde. Bewerte den einfachsten Angriffspfad, den du kennst, nicht den durchschnittlichen, und bewerte neu, wenn ein Test die Fakten ändert. Ein am Prüfstand gefundener SecurityAccess-Bypass etwa verschiebt “Knowledge of the Item” von vertraulich zu öffentlich und “Equipment” von spezialisiert zu Standard, was eine mittlere Feasibility zu einer hohen und ein Risiko von 3 zu einer 5 machen kann.

Grenzen

Das Tool bewertet ein Szenario mit der Standardmethode der Norm und der konservativen Aggregation. Es deckt weder Asset-Identifikation, Bedrohungsszenario-Identifikation noch Angriffspfad-Analyse ab (15.3 bis 15.6), und es kennt die Akzeptanzkriterien deiner Organisation nicht. OEM-spezifische Methoden unterscheiden sich in Gewichten und Schwellen; folge der TARA-Vorlage deines Kunden, wo es eine gibt. AutoST liefert die Attack-Feasibility-Seite davon mit Testergebnissen: Ein bestätigtes Finding ist Evidenz für die Bewertung.

FAQ

Häufig gestellte Fragen

Ist die Attack-Potential-Methode Pflicht?

Nein. ISO/SAE 21434 verlangt eine Attack-Feasibility-Bewertung, lässt die Methode aber offen: Attack Potential, CVSS-basiert oder Attack-Vector-basiert. Attack Potential ist in den TARAs, die wir sehen, am verbreitetsten, weil es auf ISO/IEC 18045 abbildet und eine nachvollziehbare Summe liefert. Die Schwellen (High bis 13, Medium 14 bis 19, Low 20 bis 24, Very Low ab 25) sind die aus Anhang G.

Wie werden die vier Impact-Kategorien zusammengeführt?

Die Norm bewertet jede Kategorie einzeln und überlässt die Aggregation der Organisation. Die übliche und konservative Wahl, die dieses Tool nutzt, ist die höchste Kategorie als Gesamt-Impact. Manche OEMs gewichten die Kategorien oder verlangen, dass Safety dominiert; pass dich an die Methode deines Kunden an.

Was entscheidet der Risikowert?

Die Behandlung: Risiko vermeiden, reduzieren, teilen oder akzeptieren (Kapitel 15.9). Werte von 4 und 5 werden normalerweise mit Cybersecurity-Zielen und Maßnahmen reduziert; 1 wird typischerweise mit Begründung akzeptiert; 2 und 3 hängen von den Akzeptanzkriterien deiner Organisation ab, die im Cybersecurity-Plan dokumentiert sein müssen.

Quellen

Passende Seiten

Sieh es auf deinem ECU

Nützlich? Die Suite macht das automatisch gegen dein Steuergerät.

In einer einstündigen Demo lassen wir AutoST gegen ein Demo-Steuergerät laufen oder, wenn du eines am Prüfstand hast, gegen deines.

  • Enumeration, SecurityAccess, Fuzzing, DoIP live
  • Deine Fragen beantwortet ein Engineer
  • Kostenlos und unverbindlich
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anDie ganze Testsuite sehen

Wähle einen Termin, der dir passt

In neuem Tab öffnen