Das Automotive-CSMS — ISO/SAE 21434 · UN R155 · GB 44495 · EU CRA
Eine neue CVE ist erschienen.Auswirkung nachverfolgt, bevor das Meeting beginnt.
TARA, SBOM, Angriffspfade, Vorfälle und Compliance-Arbeitsprodukte leben in einem Knowledge-Graph — betroffene Komponenten, Projekte und Fahrzeuge in Minuten nachverfolgt, mit auditfertigen Nachweisen.
ThreatZ basiert auf einem nativen Neo4j-Knowledge-Graph — keine mit Reports zusammengenähten Tabellen. Jedes Asset, Bedrohungsszenario, Risiko, Control, jede SBOM-Komponente, jedes Testergebnis und jeder Vorfall ist ein Knoten mit typisierten Beziehungen.
CVE → Komponente → Software-Unit → ECU → Projekt → Fahrzeugprogramm, in einer Abfrage
Jedes Risiko behält seine Kette: Bedrohungsszenario → Risiko → Ziel → Anforderung → Control → Claim → Test
Baselines frieren den Graph je Phasen-Gate ein — Nachweise sind zum Auditzeitpunkt reproduzierbar
ISO/SAE-21434-Risikowerte mit vollständigen Nachweisketten
Security Assurance
Risiko → Ziel → Anforderung → Control → Claim
Validation & TestingBETA
Verifizierungsnachweise mit Claims verknüpft
Attack SimulationBETA
Laborkampagnen aus Angriffspfaden + Protokoll-Fuzzing
Operations4 Module
Supplier & Vuln Monitoring
CVE-Überwachung über die SBOM, Zulieferer-Freigaben
Incident ManagementBETA
Projektvorfälle; programmweites Incident Command
Compliance Reporting
UN R155 / ISO/SAE 21434 / GB 44495 Arbeitsprodukte auf Abruf
DocumentsBETA
Projektdokumente & Wissensdatenbank auf dem Graph
Validation & Testing · TestBench Agent
Vom Angriffspfad zur Laborkampagne — automatisch.
Erzeugen Sie Penetrationskampagnen direkt aus Ihrer Angriffspfadanalyse, führen Sie Protokoll-Fuzzing am Prüfstand durch und speisen Sie Ergebnisse als Verifizierungsnachweise in denselben Graph zurück.
Alle Pläne werden in der Private Cloud oder On-Premise bereitgestellt — Air-Gap unterstützt. Add-ons: TestBench Agent, VR-China-Region-Bereitstellung für GB 44495-2024.
What ThreatZ is not
Kein Scan-and-Forget-Schwachstellenscanner — es steuert die Engineering-Arbeit rund um Findings.
Kein Dokumentengenerator, der Ihr CSMS für Sie schreibt — es macht echte Arbeit zu Nachweisen.
Kein Ersatz für Ihr Pentest-Labor — es liefert ihm Kampagnen und verwertet dessen Ergebnisse.
Kein magischer KI-Auditor — KI unterstützt TARA und Auswirkungsanalyse; Ingenieure behalten die Kontrolle.
Sie sollen genau wissen, was Sie kaufen. Stellen Sie uns die schwierigen Fragen in einer Demo.