跳至正文
AutoST by Zyberum GmbH
菜单

贯穿所有引擎

发现问题容易,修复才是关键。

一份漏洞清单本身帮不了任何人。AutoST 将每个发现项汇入一份计划,按严重程度排序,并明确告诉工程师该改什么。

AutoST 修复计划,展示一项包含问题、风险和修复方法的有序任务及导出按钮

简而言之

Fix Plan 是贯穿所有 AutoST 引擎(UDS 枚举、SecurityAccess、DoIP、SOME/IP 和 Android IVI)的共享整改视图。每个发现项都成为一项可执行的任务,按严重程度排序,用通俗的语言说明发现了什么、为什么重要以及如何修复。任务具有工作流状态(待处理、进行中、已完成)、负责人和 ALM/PLM 引用字段,可以列表或看板形式查看,并可导出为 CSV、SARIF 2.1.0 和 JSON。

为何可执行

从发现到修复

按严重程度排序

最危险的问题排在最前面,有限的时间优先用在最重要的地方。

问题、风险与修复

每项任务都说明发现项、其影响和具体整改措施,用开发人员能直接执行的语言表述。

跟踪到完成

工作流状态、负责人和 ALM/PLM 引用,以列表或看板呈现,确保没有遗漏。

导出

接入您已在使用的跟踪系统

修复计划可导出为 SARIF 2.1.0,直接进入代码扫描控制台和开发人员日常关注的工具。CSV 和 JSON 则适用于其他所有场景。

由于发现项及其风险接受在扫描之间延续,重新测试会显示哪些已修复、哪些仍待处理,无需重新分拣整个列表。

  • SARIF 2.1.0 对接代码扫描工具
  • CSV 与 JSON 适用于其他场景
  • 状态在重新扫描时延续
  • 一份计划覆盖所有引擎

FAQ

常见问题

修复计划覆盖所有引擎吗?

是的。来自 UDS 枚举、SecurityAccess、DoIP、SOME/IP 和 Android IVI 的发现项都汇入同一份共享计划。

可以导入我们自己的跟踪系统吗?

可导出为 SARIF 2.1.0、CSV 或 JSON。SARIF 可直接对接代码扫描控制台;每项任务还带有 ALM/PLM 引用字段。

在您的 ECU 上亲眼见证

看 AutoST 在您这类 ECU 上实际运行

预约一小时现场演示。我们扫描一个真实目标,逐项讲解发现项和 Fix Plan,并回答您提出的任何问题。

  • 由安全工程师操作,而不是销售
  • 欢迎带着您自己的协议与硬件问题
  • 免费,演示后给出明确的下一步
Tom Zaubermann

为您演示的是Tom ZaubermannZyberum 创始人,前大众汽车 InCar 安全测试实验室负责人

已获得 Tier 1、Tier 2 供应商及 OEM 的信任。可应要求提供参考案例。

致电我们: +49 176 439 17074automotive@zyberum.com

或给我们留言

我们会在一个工作日内回复。

致电我们预约演示

选择一个方便的时间

在新标签页中打开