Vai al contenuto
AutoST by Zyberum GmbH
Menu

Punteggio ed evidenze

Un numero da difendere, evidenze da archiviare.

AutoST trasforma una scansione in un unico punteggio di rischio e in un report da mettere davanti a un auditor o a un manager, con sotto il dettaglio di cui i tuoi ingegneri hanno bisogno.

In breve

AutoST valuta il rischio di una ECU dai suoi risultati di enumerazione. Un catalogo configurabile di 26 servizi ISO 14229 porta un flag di rischio e un peso (da 0 a 5); i servizi rischiosi attivi e non accettati vengono sommati e normalizzati a un punteggio 0-10, e un’interfaccia XCP o CCP esposta lo alza. Ogni scansione produce un report PDF con una panoramica, i risultati e un footer di non ripudio. Il fix plan si esporta come SARIF, CSV e JSON, e il plugin CI emette JSON e JUnit XML.

Due output

Un punteggio e un report

Punteggio di rischio (0-10)

Ponderato da 26 servizi ISO 14229, configurabile per tenant, con l’accettazione del rischio presa in conto. Un’interfaccia XCP/CCP esposta lo alza.

Report PDF

Una panoramica, le tabelle dei risultati e un footer di non ripudio, adatto come evidenza di verifica.

Configurabile

Il tuo modello di rischio, non il nostro

Il catalogo di rischio dei servizi è modificabile per tenant: cambia quali servizi contano come rischiosi e quanto pesa ciascuno, così il punteggio riflette il tuo modello di minaccia.

Accettazione del rischio e commenti si conservano tra una scansione e l’altra, così un rischio residuo accettato resta accettato e il report racconta la storia reale nel tempo.

  • Flag di rischio e pesi per tenant
  • Punteggio normalizzato 0-10
  • Accettazione del rischio mantenuta tra le scansioni
  • Output PDF, SARIF, CSV, JSON e JUnit XML

FAQ

Domande frequenti

Come si calcola il punteggio di rischio?

Da un catalogo configurabile di 26 servizi ISO 14229, ciascuno con un flag di rischio e un peso da 0 a 5. I servizi rischiosi attivi e non accettati vengono sommati e normalizzati a un punteggio 0-10; un’interfaccia XCP o CCP esposta lo alza.

Cosa c’è nel report PDF?

Una panoramica, i risultati per arbitration ID e sessione, e un footer di non ripudio. È progettato per servire come evidenza di verifica.

Vedilo sulla tua ECU

Guarda AutoST in azione sul tuo tipo di ECU

Prenota una demo dal vivo di un’ora. Scansioniamo un target reale, analizziamo insieme i risultati e il Fix Plan, e rispondiamo a tutto quello che ci chiedi.

  • Lo esegue un ingegnere della sicurezza, non un commerciale
  • Porta le tue domande su protocolli e hardware
  • Gratis, e un passo successivo chiaro alla fine
Tom Zaubermann

La tua demo è conTom ZaubermannFondatore di Zyberum, ex responsabile del VW InCar Security Testing Lab

Già scelto da fornitori Tier 1, Tier 2 e OEM. Referenze su richiesta.

Chiamaci: +49 176 439 17074automotive@zyberum.com

Oppure inviaci un messaggio

Rispondiamo entro un giorno lavorativo.

ChiamaciPrenota una demo

Scegli un orario che ti va bene

Apri in una nuova scheda