Vai al contenuto
AutoST by Zyberum GmbH
Menu

Attraverso ogni motore

Trovare è facile. Correggere è il punto.

Un elenco di vulnerabilità da solo non aiuta nessuno. AutoST raccoglie ogni risultato in un unico piano, lo ordina per gravità e dice ai tuoi ingegneri esattamente cosa cambiare.

Fix plan di AutoST con un task ordinato che mostra cosa, rischio e correzione e i pulsanti di export

In breve

Il Fix Plan è una vista di rimedio condivisa tra tutti i motori di AutoST (enumerazione UDS, SecurityAccess, DoIP, SOME/IP e Android IVI). Ogni risultato diventa un task lavorabile, ordinato per gravità, con una descrizione chiara di cosa è stato trovato, perché è importante e come correggerlo. I task hanno uno stato di workflow (aperto, in corso, fatto), assegnatari e un campo di riferimento ALM/PLM, possono essere visti come lista o come bacheca Kanban ed esportati in CSV, SARIF 2.1.0 e JSON.

Cosa lo rende lavorabile

Dal risultato alla correzione

Ordinato per gravità

I problemi più pericolosi stanno in cima, così il tempo limitato va prima dove conta.

Cosa, rischio e correzione

Ogni task spiega il risultato, il suo impatto e un rimedio concreto, in un linguaggio su cui uno sviluppatore può agire.

Tracciato fino a fatto

Stato di workflow, assegnatari e un riferimento ALM/PLM, in una lista o una bacheca Kanban, così nulla va perso.

Export

Nel tracker che usi già

Il fix plan si esporta come SARIF 2.1.0, così finisce direttamente nelle dashboard di code-scanning e negli strumenti che i tuoi sviluppatori già osservano. CSV e JSON ci sono per tutto il resto.

Poiché i risultati e la relativa accettazione del rischio si conservano tra una scansione e l’altra, un nuovo test mostra cosa è stato corretto e cosa è ancora aperto, senza ritriaggiare l’intero elenco.

  • SARIF 2.1.0 per gli strumenti di code-scanning
  • CSV e JSON per tutto il resto
  • Stato mantenuto tra una scansione e l’altra
  • Un unico piano per tutti i motori

FAQ

Domande frequenti

Il fix plan copre ogni motore?

Sì. I risultati di enumerazione UDS, SecurityAccess, DoIP, SOME/IP e Android IVI confluiscono tutti in un unico piano condiviso.

Possiamo portarlo nel nostro tracker?

Esporta come SARIF 2.1.0, CSV o JSON. SARIF si adatta direttamente alle dashboard di code-scanning; ogni task ha anche un campo di riferimento ALM/PLM.

Vedilo sulla tua ECU

Guarda AutoST in azione sul tuo tipo di ECU

Prenota una demo dal vivo di un’ora. Scansioniamo un target reale, analizziamo insieme i risultati e il Fix Plan, e rispondiamo a tutto quello che ci chiedi.

  • Lo esegue un ingegnere della sicurezza, non un commerciale
  • Porta le tue domande su protocolli e hardware
  • Gratis, e un passo successivo chiaro alla fine
Tom Zaubermann

La tua demo è conTom ZaubermannFondatore di Zyberum, ex responsabile del VW InCar Security Testing Lab

Già scelto da fornitori Tier 1, Tier 2 e OEM. Referenze su richiesta.

Chiamaci: +49 176 439 17074automotive@zyberum.com

Oppure inviaci un messaggio

Rispondiamo entro un giorno lavorativo.

ChiamaciPrenota una demo

Scegli un orario che ti va bene

Apri in una nuova scheda