本文へスキップ
AutoST by Zyberum GmbH
メニュー

自動化

セキュリティテストは年に一度ではなく、ビルドごとに。

監査のときに一度だけ実行するセキュリティテストは、半年前の ECU のことしか教えてくれません。AutoST はパイプラインに組み込まれ、すべてのビルドをチェックします。

要約

AutoST は長期有効な API トークン(JWT)と REST API を通じて ECU セキュリティテストを自動化します。CI プラグインは列挙スキャンを起動し、結果をポーリングし、検出結果が設定したしきい値を超えるとビルドを失敗させ、JSON、JUnit XML、PDF レポートを出力します。どの CI システム(Jenkins、GitLab CI、GitHub Actions)からも同じ API で AutoST を操作でき、Bamboo 向けには既製のプラグインを提供しています。

組み込み方

トークン、プラグイン、API

API トークン

長期有効な JWT で自動化とベンチエージェントのスコープを定め、ダッシュボードで管理・失効できます。

CI プラグイン

スキャンを起動し、完了をポーリングし、検出結果でビルドを失敗させ、JSON、JUnit XML、PDF を出力します。Bamboo 向けにすぐ使えます。

REST API

UI でできることはすべて API にあるため、Jenkins、GitLab CI、GitHub Actions からも同じように AutoST を操作できます。

レポートではなく、ゲート

出荷前にビルドを止める

しきい値を設定すれば、ECU がそれを超えて後退したときに AutoST がパイプラインを失敗させます。新しい弱点は次の監査ではなく、持ち込まれた瞬間に捕捉されます。

JUnit XML 出力は他のテストスイートと同じようにビルド結果に表示され、PDF は実行ごとのエビデンスとして自動的に保存されます。

  • リスクしきい値でビルドを失敗させる
  • ビルド結果に JUnit XML を表示
  • 実行ごとの PDF エビデンス記録
  • 再現可能なトークン駆動のスキャン

FAQ

よくある質問

対応している CI システムは?

すべてです。Bamboo 向けには既製のプラグインがあり、それ以外のシステム(Jenkins、GitLab CI、GitHub Actions)は REST API と API トークンで AutoST を操作できます。

スキャンでビルドを失敗させられますか?

はい。CI 連携は検出結果が設定したしきい値を超えるとビルドを失敗させ、JSON、JUnit XML、PDF を出力します。

自社の ECU で確かめる

AutoST をパイプラインに組み込む

お使いの CI 構成と ECU ベンチについてお聞かせください。1 時間で AutoST をビルドにどう組み込むかを描きます。

  • REST API 経由でどの CI にも対応
  • API トークンと既製の Bamboo プラグイン
  • 設定したリスクしきい値でビルドを失敗させる
Tom Zaubermann

デモの担当者Tom ZaubermannZyberum 創業者、元 VW InCar Security Testing Lab リード

Tier 1、Tier 2 サプライヤーおよび OEM での導入実績あり。リファレンスはご要望に応じてご提供します。

電話で問い合わせ: +49 176 439 17074automotive@zyberum.com

またはメッセージを送る

1 営業日以内に返信します。

電話で問い合わせ連携について相談

ご都合のよい時間をお選びください

新しいタブで開く