Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

Produkt · AutoST

Automotive Security Testing, automatisiert.

AutoST ist eine automatisierte Security-Testsuite für Fahrzeugsteuergeräte. AutoST fuzzt, attackiert und scannt deine Steuergeräte über ihre echten Schnittstellen und macht aus den Ergebnissen Nachweise für WP.29 (UN R155) und ISO/SAE 21434.

Kurz gesagt

AutoST ist die automatisierte Security-Testsoftware von Zyberum für Fahrzeugsteuergeräte. Die Software führt Fuzz-Tests, Security-Tests und Schwachstellenscans über UDS, CAN/CAN FD, DoIP, SOME/IP und weitere Schnittstellen durch und dokumentiert die Ergebnisse für die Verifikation nach ISO/SAE 21434 und die Typgenehmigung nach UN R155.

Schnittstellen

Unterstützte Schnittstellen & Protokolle

Test-Engines

Drei Engines, eine Plattform

Jede Test-Engine fährt eine andere Art automatisierter Sicherheitstests.

Fuzz-Testing

Sendet ungültige, unerwartete oder zufällige Daten an das Steuergerät, um Abstürze, Hänger und Speicherfehler auszulösen, inklusive Crash- und Anomalieerkennung.

Security-Testing

Wendet echte Angriffstechniken auf Secure Boot, Firmware-Update, Protokolle, Hardware-Schnittstellen, Dateisystem und Schutzmechanismen an.

Schwachstellenscans

Sucht und verifiziert bekannte Embedded-Schwachstellen, inklusive DID- und Routinen-Erkennung auf Basis von ODX/CDD-Datenbanken.

Für Entwicklungsteams gebaut

Von punktuellen Tests zu wiederholbaren Nachweisen

Manuelle Pentests finden tiefe Schwachstellen, sind aber Momentaufnahmen. AutoST macht Security-Tests wiederholbar: Fahr dieselben Kampagnen bei jedem Software-Release, am Prüfstand, am HIL oder in der CI, und sieh Regressionen sofort.

Die Ergebnisse werden pro Steuergerät und Session mit voller Traceability gespeichert, bereit für deinen Cybersecurity Case nach ISO/SAE 21434 und deine UN R155-Dokumentation.

  • Läuft mit gängigen CAN-Interfaces (Vector, PEAK, Kvaser, SocketCAN)
  • On-Premise-Betrieb: Deine Daten verlassen nie dein Netzwerk
  • Berichte für Entwickler und Auditoren
  • Mit dem Pentest-Team von Zyberum im Rücken

FAQ

FAQ zu AutoST

Welche Steuergeräte kann AutoST testen?

Jedes Steuergerät, das per UDS über CAN/CAN FD oder DoIP erreichbar ist, SOME/IP-Services sowie weitere Schnittstellen wie USB, Bluetooth und WLAN. AutoST funktioniert am Prüfstand, am HIL und im Gesamtfahrzeug.

Ersetzt AutoST einen Penetrationstest?

Nein, es ergänzt ihn. AutoST automatisiert wiederholbare Tests und Regressionsprüfungen, unsere Pentester gehen mit manueller Research in die Tiefe. Viele Kunden kombinieren beides.

Ist AutoST cloudbasiert?

Nein. AutoST läuft on-premise. Testdaten und Firmware bleiben in deinem Netzwerk.

Jetzt starten

AutoST live erleben

In einer einstündigen Live-Demo zeigen wir dir Fuzzing, Security-Tests und Schwachstellenscans und besprechen, wie AutoST an deinen Prüfstand passt.

  • Eine echte Produktdemo statt Folien
  • Deine Schnittstellen und Protokolle im Fokus
  • Lizenz- und Pilotoptionen erklärt
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074automotive@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenLive-Demo buchen

Such dir einen Termin aus

In neuem Tab öffnen