API トークン
長期有効な JWT で自動化とベンチエージェントのスコープを定め、ダッシュボードで管理・失効できます。
要約
AutoST は長期有効な API トークン(JWT)と REST API を通じて ECU セキュリティテストを自動化します。CI プラグインは列挙スキャンを起動し、結果をポーリングし、検出結果が設定したしきい値を超えるとビルドを失敗させ、JSON、JUnit XML、PDF レポートを出力します。どの CI システム(Jenkins、GitLab CI、GitHub Actions)からも同じ API で AutoST を操作でき、Bamboo 向けには既製のプラグインを提供しています。
組み込み方
長期有効な JWT で自動化とベンチエージェントのスコープを定め、ダッシュボードで管理・失効できます。
スキャンを起動し、完了をポーリングし、検出結果でビルドを失敗させ、JSON、JUnit XML、PDF を出力します。Bamboo 向けにすぐ使えます。
UI でできることはすべて API にあるため、Jenkins、GitLab CI、GitHub Actions からも同じように AutoST を操作できます。
レポートではなく、ゲート
しきい値を設定すれば、ECU がそれを超えて後退したときに AutoST がパイプラインを失敗させます。新しい弱点は次の監査ではなく、持ち込まれた瞬間に捕捉されます。
JUnit XML 出力は他のテストスイートと同じようにビルド結果に表示され、PDF は実行ごとのエビデンスとして自動的に保存されます。
FAQ
すべてです。Bamboo 向けには既製のプラグインがあり、それ以外のシステム(Jenkins、GitLab CI、GitHub Actions)は REST API と API トークンで AutoST を操作できます。
はい。CI 連携は検出結果が設定したしきい値を超えるとビルドを失敗させ、JSON、JUnit XML、PDF を出力します。
自社の ECU で確かめる
お使いの CI 構成と ECU ベンチについてお聞かせください。1 時間で AutoST をビルドにどう組み込むかを描きます。

デモの担当者Tom ZaubermannZyberum 創業者、元 VW InCar Security Testing Lab リード
Tier 1、Tier 2 サプライヤーおよび OEM での導入実績あり。リファレンスはご要望に応じてご提供します。
1 営業日以内に返信します。
プライバシーについて
当サイトでは、サイトの利用状況や広告の効果を測定するために Cookie および類似の技術を使用しています。どれを許可するかはお客様が選択できます。選択内容はフッターの「Cookie 設定」からいつでも変更できます。 プライバシーポリシー