Aller au contenu
AutoST by Zyberum GmbH
Menu

Sur chaque moteur

Trouver est facile. Corriger est l’objectif.

Une liste de vulnérabilités n’aide personne à elle seule. AutoST rassemble chaque résultat dans un plan unique, le classe par gravité et dit à vos ingénieurs exactement quoi changer.

Fix plan AutoST avec une tâche classée montrant quoi, risque et correctif et des boutons d’export

En bref

Le Fix Plan est une vue de remédiation partagée sur tous les moteurs AutoST (énumération UDS, SecurityAccess, DoIP, SOME/IP et Android IVI). Chaque résultat devient une tâche exploitable, classée par gravité, avec une description claire de ce qui a été trouvé, pourquoi cela compte et comment le corriger. Les tâches ont un état de workflow (ouvert, en cours, terminé), des assignés et un champ de référence ALM/PLM, se consultent en liste ou en tableau Kanban, et s’exportent vers CSV, SARIF 2.1.0 et JSON.

Ce qui le rend exploitable

Du résultat au corrigé

Classé par gravité

Les problèmes les plus dangereux sont en haut, de sorte que le temps limité va d’abord là où ça compte.

Quoi, risque et correctif

Chaque tâche explique le résultat, son impact et une remédiation concrète, dans un langage sur lequel un développeur peut agir.

Suivi jusqu’au bout

État de workflow, assignés et une référence ALM/PLM, en liste ou en tableau Kanban, pour que rien ne se perde.

Export

Dans l’outil de suivi que vous utilisez déjà

Le fix plan s’exporte en SARIF 2.1.0, donc il s’intègre directement aux tableaux de bord de code-scanning et aux outils que vos développeurs surveillent déjà. CSV et JSON sont là pour tout le reste.

Comme les résultats et leur acceptation de risque sont repris d’un scan à l’autre, un nouveau test montre ce qui a été corrigé et ce qui reste ouvert, sans retrier toute la liste.

  • SARIF 2.1.0 pour les outils de code-scanning
  • CSV et JSON pour tout le reste
  • Statut repris entre les re-scans
  • Un seul plan sur tous les moteurs

FAQ

Questions fréquentes

Le fix plan couvre-t-il chaque moteur ?

Oui. Les résultats de l’énumération UDS, du SecurityAccess, de DoIP, de SOME/IP et d’Android IVI atterrissent tous dans un plan partagé unique.

Peut-on l’intégrer à notre propre outil de suivi ?

Export en SARIF 2.1.0, CSV ou JSON. Le SARIF s’intègre directement aux tableaux de bord de code-scanning ; chaque tâche a aussi un champ de référence ALM/PLM.

Voyez-le sur votre ECU

Voyez AutoST tourner sur votre type d’ECU

Réservez une démo en direct d’une heure. Nous scannons une cible réelle, parcourons les résultats et le Fix Plan, et répondons à tout ce que vous nous posez.

  • C’est un ingénieur sécurité qui la mène, pas un commercial
  • Apportez vos questions sur les protocoles et le matériel
  • Gratuit, avec une étape suivante claire ensuite
Tom Zaubermann

Votre démo se fait avecTom ZaubermannFondateur de Zyberum, ancien responsable du VW InCar Security Testing Lab

Déjà adopté par des fournisseurs Tier 1, Tier 2 et des OEM. Références sur demande.

Appelez-nous: +49 176 439 17074automotive@zyberum.com

Ou envoyez-nous un message

Nous répondons sous un jour ouvré.

Appelez-nousRéserver une démo

Choisissez un horaire qui vous convient

Ouvrir dans un nouvel onglet