Aller au contenu
AutoST by Zyberum GmbH
Menu

Automatisation

Des tests de sécurité sur chaque build, pas une fois par an.

Un test de sécurité qui tourne une fois, pendant un audit, vous parle de l’ECU que vous aviez il y a six mois. AutoST s’intègre à votre pipeline pour que chaque build soit vérifié.

En bref

AutoST automatise le test de sécurité des ECU via des jetons d’API à longue durée de vie (JWT) et une API REST. Un plugin CI déclenche un scan d’énumération, sonde le résultat, fait échouer le build quand les résultats dépassent votre seuil, et émet du JSON, du JUnit XML et un rapport PDF. N’importe quel système CI (Jenkins, GitLab CI, GitHub Actions) peut piloter AutoST via la même API ; un plugin prêt à l’emploi est fourni pour Bamboo.

Comment il s’intègre

Des jetons, un plugin et une API

Jetons d’API

Des JWT à longue durée de vie cadrent l’automatisation et l’agent de banc, gérés et révocables dans le tableau de bord.

Plugin CI

Déclenche un scan, sonde l’achèvement, fait échouer le build sur les résultats et émet JSON, JUnit XML et PDF. Prêt pour Bamboo.

API REST

Tout ce que fait l’UI est dans l’API, donc Jenkins, GitLab CI ou GitHub Actions peuvent piloter AutoST de la même façon.

Une barrière, pas un rapport

Cassez le build avant qu’il ne parte

Fixez un seuil et AutoST fait échouer le pipeline quand un ECU régresse au-delà, de sorte qu’une nouvelle faiblesse est détectée au moment où elle est introduite, et pas au prochain audit.

La sortie JUnit XML apparaît dans vos résultats de build comme n’importe quelle suite de tests, et le PDF est archivé automatiquement comme preuve pour chaque run.

  • Faire échouer le build sur un seuil de risque
  • JUnit XML dans vos résultats de build
  • Une trace de preuve PDF par run
  • Scans reproductibles, pilotés par jeton

FAQ

Questions fréquentes

Quels systèmes CI sont pris en charge ?

Tous. Un plugin prêt à l’emploi existe pour Bamboo, et tout autre système (Jenkins, GitLab CI, GitHub Actions) peut piloter AutoST via son API REST et ses jetons d’API.

Un scan peut-il faire échouer le build ?

Oui. L’intégration CI fait échouer le build quand les résultats dépassent le seuil que vous fixez, et émet du JSON, du JUnit XML et un PDF.

Voyez-le sur votre ECU

Intégrez AutoST à votre pipeline

Apportez votre configuration CI et votre banc d’ECU. En une heure, nous cartographions comment AutoST s’intègre à votre build.

  • Fonctionne avec tout CI via l’API REST
  • Jetons d’API et un plugin Bamboo prêt
  • Faites échouer les builds sur un seuil de risque que vous fixez
Tom Zaubermann

Votre démo se fait avecTom ZaubermannFondateur de Zyberum, ancien responsable du VW InCar Security Testing Lab

Déjà adopté par des fournisseurs Tier 1, Tier 2 et des OEM. Références sur demande.

Appelez-nous: +49 176 439 17074automotive@zyberum.com

Ou envoyez-nous un message

Nous répondons sous un jour ouvré.

Appelez-nousParler intégration

Choisissez un horaire qui vous convient

Ouvrir dans un nouvel onglet