Pular para o conteúdo
AutoST by Zyberum GmbH
Menu

Em todas as engines

Achar é fácil. Corrigir é o que importa.

Uma lista de vulnerabilidades, sozinha, não ajuda ninguém. O AutoST reúne cada achado em um único plano, ordena por severidade e diz aos seus engenheiros exatamente o que mudar.

Fix Plan do AutoST com uma tarefa priorizada mostrando o quê, risco e correção, e botões de exportação

Em resumo

O Fix Plan é uma visão de remediação compartilhada entre todas as engines do AutoST (enumeração UDS, SecurityAccess, DoIP, SOME/IP e IVI Android). Cada achado vira uma tarefa executável, ordenada por severidade, com uma descrição clara do que foi encontrado, por que importa e como corrigir. As tarefas têm estado de workflow (aberta, em andamento, concluída), responsáveis e um campo de referência ALM/PLM, podem ser vistas em lista ou em um quadro Kanban e são exportadas para CSV, SARIF 2.1.0 e JSON.

O que o torna executável

Do achado à correção

Ordenado por severidade

Os problemas mais perigosos ficam no topo, então o tempo limitado vai primeiro para onde importa.

O quê, risco e correção

Cada tarefa explica o achado, o seu impacto e uma remediação concreta, em uma linguagem com a qual um desenvolvedor consegue trabalhar.

Acompanhado até a conclusão

Estado de workflow, responsáveis e uma referência ALM/PLM, em lista ou em quadro Kanban, para que nada se perca.

Exportação

Para o tracker que você já usa

O Fix Plan é exportado como SARIF 2.1.0, então entra direto em dashboards de code scanning e nas ferramentas que os seus desenvolvedores já acompanham. CSV e JSON estão lá para todo o resto.

Como os achados e a sua aceitação de risco são mantidos entre varreduras, um novo teste mostra o que foi corrigido e o que ainda está aberto, sem retriar a lista inteira.

  • SARIF 2.1.0 para ferramentas de code scanning
  • CSV e JSON para todo o resto
  • Status mantido entre varreduras
  • Um plano para todas as engines

FAQ

Perguntas frequentes

O Fix Plan cobre todas as engines?

Sim. Os achados de enumeração UDS, SecurityAccess, DoIP, SOME/IP e IVI Android caem todos em um único plano compartilhado.

Podemos levá-lo para o nosso próprio tracker?

Exporte como SARIF 2.1.0, CSV ou JSON. O SARIF se encaixa diretamente em dashboards de code scanning; cada tarefa também tem um campo de referência ALM/PLM.

Veja na sua ECU

Veja o AutoST rodando contra o seu tipo de ECU

Agende uma demo ao vivo de uma hora. Varremos um alvo real, percorremos os achados e o Fix Plan, e respondemos a tudo o que você quiser perguntar.

  • Quem conduz é um engenheiro de segurança, não um vendedor
  • Traga suas dúvidas de protocolo e hardware
  • Gratuita, com um próximo passo claro ao final
Tom Zaubermann

Sua demo é comTom ZaubermannFundador da Zyberum, ex-líder do VW InCar Security Testing Lab

Já utilizado por fornecedores Tier 1, Tier 2 e OEMs. Referências sob consulta.

Ligue para nós: +49 176 439 17074automotive@zyberum.com

Ou envie uma mensagem

Respondemos em até um dia útil.

Ligue para nósAgendar uma demo

Escolha um horário que funcione para você

Abrir em uma nova aba