본문으로 건너뛰기
AutoST by Zyberum GmbH
메뉴

자동화

1년에 한 번이 아니라 모든 빌드마다 보안 테스트.

감사 때 한 번만 실행하는 보안 테스트는 6개월 전의 ECU에 대해서만 알려 줍니다. AutoST는 파이프라인에 연결되어 모든 빌드를 검사합니다.

요약

AutoST는 장기 API 토큰(JWT)과 REST API를 통해 ECU 보안 테스트를 자동화합니다. CI 플러그인이 열거 스캔을 트리거하고 결과를 폴링하며, 발견 사항이 임계값을 초과하면 빌드를 실패시키고 JSON, JUnit XML, PDF 보고서를 출력합니다. 어떤 CI 시스템(Jenkins, GitLab CI, GitHub Actions)이든 같은 API로 AutoST를 구동할 수 있으며, Bamboo용 플러그인은 바로 사용할 수 있도록 제공됩니다.

연결 방식

토큰, 플러그인, 그리고 API

API 토큰

장기 JWT로 자동화와 벤치 에이전트의 범위를 지정하며, 대시보드에서 관리하고 취소할 수 있습니다.

CI 플러그인

스캔을 트리거하고 완료를 폴링하며, 발견 시 빌드를 실패시키고 JSON, JUnit XML, PDF를 출력합니다. Bamboo용으로 바로 사용할 수 있습니다.

REST API

UI가 하는 모든 일이 API에 있으므로 Jenkins, GitLab CI, GitHub Actions도 같은 방식으로 AutoST를 구동할 수 있습니다.

보고서가 아니라 게이트

출하 전에 빌드를 멈추십시오

임계값을 설정하면 ECU가 그 이상으로 퇴행할 때 AutoST가 파이프라인을 실패시키므로, 새로운 취약점이 다음 감사가 아니라 도입되는 순간에 잡힙니다.

JUnit XML 출력은 다른 테스트 스위트처럼 빌드 결과에 표시되고, PDF는 모든 실행의 증적으로 자동 보관됩니다.

  • 위험 임계값 기준 빌드 실패 처리
  • 빌드 결과에 표시되는 JUnit XML
  • 실행별 PDF 증적 기록
  • 재현 가능한 토큰 기반 스캔

FAQ

자주 묻는 질문

어떤 CI 시스템을 지원합니까?

모두 지원합니다. Bamboo용 플러그인이 바로 사용할 수 있도록 제공되며, 그 밖의 모든 시스템(Jenkins, GitLab CI, GitHub Actions)은 REST API와 API 토큰으로 AutoST를 구동할 수 있습니다.

스캔이 빌드를 실패시킬 수 있습니까?

예. CI 연동은 발견 사항이 설정한 임계값을 초과하면 빌드를 실패시키고 JSON, JUnit XML, PDF를 출력합니다.

귀사의 ECU에서 직접 확인하십시오

AutoST를 파이프라인에 연결하십시오

귀사의 CI 구성과 ECU 벤치를 가져오십시오. 1시간 안에 AutoST가 빌드에 어떻게 맞는지 함께 설계합니다.

  • REST API를 통해 모든 CI와 작동
  • API 토큰과 바로 쓸 수 있는 Bamboo 플러그인
  • 직접 설정한 위험 임계값으로 빌드 실패 처리
Tom Zaubermann

데모 진행자Tom ZaubermannZyberum 창립자, 전 VW InCar Security Testing Lab 책임자

Tier 1, Tier 2 공급업체와 OEM이 이미 신뢰하고 있습니다. 레퍼런스는 요청 시 제공합니다.

전화하기: +49 176 439 17074automotive@zyberum.com

또는 메시지 보내기

영업일 기준 1일 이내에 답변드립니다.

전화하기연동 상담

편한 시간을 선택하십시오

새 탭에서 열기