本文へスキップ
AutoST by Zyberum GmbH
メニュー

スコアとエビデンス

説明できる数値と、提出できるエビデンス。

AutoST はスキャンをひとつのリスクスコアと、監査人や管理職の前に出せるレポートに変えます。その下には、エンジニアに必要な詳細があります。

要約

AutoST は列挙結果から ECU のリスクをスコア化します。設定可能な 26 の ISO 14229 サービスのカタログには、リスクフラグと重み(0 から 5)が付いています。アクティブで未受容のリスクサービスを合計して 0-10 のスコアに正規化し、露出した XCP や CCP インターフェースがあればスコアが上がります。各スキャンは、概要、検出結果、否認防止フッターを含む PDF レポートを生成します。修正計画は SARIF、CSV、JSON でエクスポートでき、CI プラグインは JSON と JUnit XML を出力します。

2 つの出力

スコアとレポート

リスクスコア(0-10)

26 の ISO 14229 サービスから重み付けし、テナントごとに設定可能で、リスク受容も反映されます。露出した XCP/CCP インターフェースはスコアを上げます。

PDF レポート

概要、検出結果の表、否認防止フッターを含み、検証エビデンスとして使えます。

設定可能

当社ではなく、貴社のリスクモデルで

サービスリスクカタログはテナントごとに編集できます。どのサービスをリスクとみなすか、それぞれの重みをどうするかを変更し、スコアが自社の脅威モデルを反映するようにできます。

リスク受容とコメントは再スキャン後も引き継がれるため、受容した残留リスクは受容されたままで、レポートは時間を通じた実態を伝えます。

  • テナントごとのリスクフラグと重み
  • 0-10 に正規化されたスコア
  • リスク受容はスキャン間で引き継ぎ
  • PDF、SARIF、CSV、JSON、JUnit XML 出力

FAQ

よくある質問

リスクスコアはどう計算されますか?

設定可能な 26 の ISO 14229 サービスのカタログから計算します。各サービスにはリスクフラグと 0 から 5 の重みがあります。アクティブで未受容のリスクサービスを合計して 0-10 のスコアに正規化し、露出した XCP や CCP インターフェースがあればスコアが上がります。

PDF レポートには何が含まれますか?

概要、アービトレーション ID とセッションごとの検出結果、否認防止フッターです。検証エビデンスとして使えるよう設計されています。

自社の ECU で確かめる

お使いのタイプの ECU で AutoST が動く様子をご覧ください

1 時間のライブデモを予約してください。実際のターゲットをスキャンし、検出結果と Fix Plan を一緒に確認しながら、どんな質問にもお答えします。

  • 担当するのは営業ではなくセキュリティエンジニア
  • プロトコルやハードウェアに関する質問を持ち込み可
  • 無料で、終了後には明確な次のステップを提示
Tom Zaubermann

デモの担当者Tom ZaubermannZyberum 創業者、元 VW InCar Security Testing Lab リード

Tier 1、Tier 2 サプライヤーおよび OEM での導入実績あり。リファレンスはご要望に応じてご提供します。

電話で問い合わせ: +49 176 439 17074automotive@zyberum.com

またはメッセージを送る

1 営業日以内に返信します。

電話で問い合わせデモを予約

ご都合のよい時間をお選びください

新しいタブで開く