Saltar al contenido
Zyberum Cyber Security Firm
Menú

Producto · AutoST

Pruebas de seguridad en automoción, automatizadas.

AutoST es una suite automatizada de pruebas de seguridad para las ECU del vehículo. Somete sus ECU a fuzzing, ataques y escaneos a través de sus interfaces reales y convierte los resultados en evidencias para WP.29 (UN R155) e ISO/SAE 21434.

En resumen

AutoST es el software de Zyberum para las pruebas de seguridad automatizadas de ECU de automoción. Ejecuta pruebas de fuzzing, pruebas de seguridad y escaneos de vulnerabilidades sobre UDS, CAN/CAN FD, DoIP, SOME/IP y otras interfaces, y documenta los resultados para la verificación según ISO/SAE 21434 y la homologación de tipo conforme a UN R155.

Interfaces

Interfaces y protocolos compatibles

Motores de pruebas

Tres motores, una plataforma

Cada motor realiza un tipo distinto de prueba de seguridad automatizada.

Fuzzing

Envía datos no válidos, inesperados o aleatorios a la ECU para provocar caídas, bloqueos y corrupción de memoria, con detección de fallos y anomalías.

Pruebas de seguridad

Aplica técnicas de ataque reales contra el arranque seguro, la actualización de firmware, los protocolos, las interfaces de hardware, el sistema de archivos y los mecanismos de seguridad.

Escaneo de vulnerabilidades

Busca y verifica vulnerabilidades conocidas de sistemas embebidos, incluido el descubrimiento de DID y rutinas a partir de bases de datos ODX/CDD.

Pensado para equipos de ingeniería

De las pruebas puntuales a las evidencias reproducibles

Los pentests manuales encuentran problemas profundos, pero son una foto fija. AutoST hace reproducibles las pruebas de seguridad: ejecute las mismas campañas con cada versión de software, en su banco de pruebas, en su banco HIL o en CI, y detecte las regresiones al instante.

Los resultados se guardan por ECU y por sesión con trazabilidad completa, listos para citarlos en su caso de ciberseguridad de ISO/SAE 21434 y en la documentación de UN R155.

  • Compatible con las interfaces CAN habituales (Vector, PEAK, Kvaser, SocketCAN)
  • Despliegue on-premise: sus datos no salen nunca de su red
  • Informes para ingenieros y auditores
  • Con el respaldo del equipo de pentesting de Zyberum

FAQ

Preguntas frecuentes sobre AutoST

¿Qué ECU puede probar AutoST?

Cualquier ECU accesible mediante UDS sobre CAN/CAN FD o DoIP, servicios SOME/IP y otras interfaces como USB, Bluetooth y Wi-Fi. Funciona con bancos de pruebas, bancos HIL y vehículos completos.

¿Sustituye AutoST a un test de penetración?

No, lo complementa. AutoST automatiza las pruebas reproducibles y las comprobaciones de regresión; nuestros pentesters profundizan con investigación manual. Muchos clientes combinan ambos.

¿AutoST funciona en la nube?

No. AutoST se despliega on-premise, de modo que los datos de las pruebas y el firmware se quedan en su red.

Empiece ahora

Vea AutoST en directo

En una demo en directo de una hora le mostramos el fuzzing, las pruebas de seguridad y el escaneo de vulnerabilidades, y vemos cómo encaja AutoST en su banco de pruebas.

  • Una demo real del producto, no diapositivas
  • Hablamos de sus interfaces y protocolos
  • Opciones de licencia y de piloto, explicadas
Tom Zaubermann

Su llamada será conTom ZaubermannFundador y CEO de Zyberum

Llámenos: +49 176 439 17074automotive@zyberum.com

O escríbanos

Respondemos en un día laborable.

LlámenosReservar demo en directo

Elija la hora que mejor le convenga

Abrir en una pestaña nueva