本文へスキップ
AutoST by Zyberum GmbH
メニュー

すべてのエンジンを横断

見つけるのは簡単。修正こそが本質です。

脆弱性のリストだけでは誰の役にも立ちません。AutoST はすべての検出結果をひとつの計画にまとめ、深刻度順に並べ、何を変えるべきかをエンジニアに正確に伝えます。

内容、リスク、修正方法を示す優先順位付きタスクとエクスポートボタンを備えた AutoST の Fix Plan

要約

Fix Plan は、AutoST のすべてのエンジン(UDS 列挙、SecurityAccess、DoIP、SOME/IP、Android IVI)を横断する共通の対策ビューです。各検出結果は深刻度順に並んだひとつの実行可能なタスクになり、何が見つかったか、なぜ重要か、どう修正するかが平易に記述されます。タスクにはワークフロー状態(未着手、進行中、完了)、担当者、ALM/PLM 参照フィールドがあり、リストまたはカンバンボードで表示でき、CSV、SARIF 2.1.0、JSON にエクスポートできます。

実行可能にするもの

検出から修正完了まで

深刻度順

最も危険な問題が一番上に来るため、限られた時間を最も重要なところに最初に使えます。

内容、リスク、修正方法

すべてのタスクが検出内容、その影響、具体的な対策を、開発者がそのまま行動に移せる言葉で説明します。

完了まで追跡

ワークフロー状態、担当者、ALM/PLM 参照を、リストまたはカンバンボードで管理し、何も取りこぼしません。

エクスポート

今使っているトラッカーへ

修正計画は SARIF 2.1.0 でエクスポートできるため、コードスキャンのダッシュボードや開発者が日常的に見ているツールにそのまま取り込めます。それ以外の用途には CSV と JSON があります。

検出結果とそのリスク受容はスキャン間で引き継がれるため、再テストではリスト全体をトリアージし直すことなく、何が修正され何がまだ未対応かが分かります。

  • コードスキャンツール向けの SARIF 2.1.0
  • その他の用途には CSV と JSON
  • ステータスは再スキャン後も引き継ぎ
  • すべてのエンジンを横断するひとつの計画

FAQ

よくある質問

修正計画はすべてのエンジンをカバーしますか?

はい。UDS 列挙、SecurityAccess、DoIP、SOME/IP、Android IVI の検出結果はすべてひとつの共通計画に集まります。

自社のトラッカーに取り込めますか?

SARIF 2.1.0、CSV、JSON でエクスポートしてください。SARIF はコードスキャンダッシュボードにそのまま適合します。また、各タスクには ALM/PLM 参照フィールドがあります。

自社の ECU で確かめる

お使いのタイプの ECU で AutoST が動く様子をご覧ください

1 時間のライブデモを予約してください。実際のターゲットをスキャンし、検出結果と Fix Plan を一緒に確認しながら、どんな質問にもお答えします。

  • 担当するのは営業ではなくセキュリティエンジニア
  • プロトコルやハードウェアに関する質問を持ち込み可
  • 無料で、終了後には明確な次のステップを提示
Tom Zaubermann

デモの担当者Tom ZaubermannZyberum 創業者、元 VW InCar Security Testing Lab リード

Tier 1、Tier 2 サプライヤーおよび OEM での導入実績あり。リファレンスはご要望に応じてご提供します。

電話で問い合わせ: +49 176 439 17074automotive@zyberum.com

またはメッセージを送る

1 営業日以内に返信します。

電話で問い合わせデモを予約

ご都合のよい時間をお選びください

新しいタブで開く