For OEMs

Ihre gesamte Flotte.Ein lebendiger Graph.

Acht Workflows, ein Knowledge-Graph. Ihre Zulieferer führen den Ihren CSMS-Prozess aus, auf Ihrer Plattform. Typgenehmigung Monate früher. CVE-Reaktion in Stunden. Private Cloud oder Air-Gapped On-Premise.

app.threatz.io/programs/usrr/fleet-map
ThreatZ program Fleet & risk map — vehicles per market with cyber risk by region, live fleet and risk activity stream, top risk regions and a per-region risk breakdown.
HOURS nicht 14 Tage — von der CVE zur Flottenantwort MONTHS Vorsprung bei Typgenehmigungs-Nachweisen 3–5 FTE Zulieferer-Programmmanagement, wegföderiert AIR-GAP unterstützt · kundeneigene Data Plane

DESIGN

das Modell, aus dem alles abgeleitet wird

System Modeling

●●●
→ Audit answers become paths through your own model

Importieren Sie Ihre Fahrzeugarchitektur einmal, und jedes nachgelagerte Artefakt leitet sich davon ab. Wenn der Auditor fragt, warum eine Bedrohung existiert, ist die Antwort ein Pfad durch Ihr eigenes Modell — keine Tabellenzeile, die jemand letztes Quartal getippt hat.

ARXML / System Composer / Simulink Ingest

●●
→ One architecture governed — zero reconciliation

Suppliers' models arrive in the formats they already work in. You govern one architecture instead of reconciling ARXML against a functional spec in another tool that disagrees with it.

Diagnostic & Signal Ingest (ODX/PDX/CDD, DBC)

●●
→ Physical attack surface in the model, not in memory

Diagnostic surface is where a physically-present attacker starts. Importing it puts that surface in the model, not in an engineer's memory.

Vehicle Signal Modeling (VSS/VISS · VDM/S2DM)

●●●
→ Die Data Plane des Fahrzeugs, Signal für Signal modelliert

Ihre Flotte spricht COVESA VSS und Ihr Datenteam liefert ein VDM in GraphQL SDL — ThreatZ liest beide Ebenen in einen Signalkatalog ein, mit Provenienz und einer Security-Einstufung je Signal. Die Daten, die Ihre Fahrzeuge senden, werden Teil des Bedrohungsmodells, keine parallele Tabelle einer anderen Abteilung.

TARA

berechnet, belastbar, an das Modell gebunden

Threat Modeling

●●●
→ Component changes show you which threats moved

Bedrohungen werden aus Ihrer Architektur generiert und bleiben an sie gebunden. Ändert sich eine Komponente, sehen Sie, welche Bedrohungen sich verschoben haben — statt es bei der Auditvorbereitung zu entdecken.

Attack Path Analysis & Aggregated Attack Tree

●●●
→ Defensible line by line in type-approval review

Angriffspfade werden aus Ihrem Modell abgeleitet, nicht aus dem Gedächtnis gezeichnet. Jeder Hop trägt eine benannte Technik und eine bewertete Machbarkeit, sodass der aggregierte Baum in einer Typgenehmigungsprüfung Zeile für Zeile belastbar ist. Fünf ISO-21434-Machbarkeitsfaktoren; CAL 1–4 daraus abgeleitet.

Risk Assessment

●●●
→ The register moves with the analysis — defensible months later

Risiko wird aus der Analyse berechnet, nicht in einem Workshop behauptet. Ändern Sie eine Machbarkeitsbewertung, und das Register bewegt sich — genau das hält die Risikoposition Monate später belastbar.

Risk Treatment & Assurance Chain

●●●
→ Non-conforming risk retention blocked at the API

Bei der Restrisiko-Akzeptanz wird die Typgenehmigung gewonnen oder verloren. Risiko → Ziel → Anforderung → Control → Claim ist in beide Richtungen begehbar, und eine safety-gekoppelte Policy verhindert, dass ein Ingenieur ein hohes Risiko stillschweigend behält, das Ihre Governance reduzieren muss — die ISO 26262 ↔ CSMS-Schnittstelle im Produkt erzwungen, nicht in einer Review-Sitzung.

SBOM

die Abfrage, nicht das Projekt

SBOM Management & Vulnerability Matching

●●●
→ 14 days → under 4 hours to a fleet answer

Eine CVE trifft ein, und die Frage ist: welche Fahrzeuge, welche Zulieferer, welche Angriffspfade, legen wir offen. Weil Komponenten mit der Architektur verknüpft sind, ist das eine Abfrage, kein Projekt — aus 14 Tagen werden unter vier Stunden.

TESTING

Abdeckung gegen Controls

Validation & Testing

●●
→ Verification status without reading test-report PDFs

Die Abdeckung wird gegen Ihre Controls ausgedrückt, sodass „ist diese Anforderung tatsächlich verifiziert“ nicht mehr durch das Lesen eines Testbericht-PDFs beantwortet wird.

Penetration & Fuzz Campaigns

●●
→ Supplier test scope justified by rated feasibility

Fragen Sie einen Zulieferer, warum er getestet hat, was er getestet hat, ist die ehrliche Antwort Scope-Verhandlung. Aus Angriffspfaden abgeleitete Kampagnen machen die Antwort „weil dieser Pfad als machbar bewertet wurde“.

COMPLIANCE

Nachweis als Render-Schritt

ISO 21434 Work Products & Report Templates

●●●
→ 6–10 week evidence reconstruction → a report you run

Ihr Team verbringt mehr Zeit mit dem Zusammenstellen von Typgenehmigungs-Nachweisen als mit Security-Engineering. Sechs §-nummerierte Arbeitsprodukte aus dem Live-Modell machen aus einer 6–10-wöchigen Rekonstruktion einen Bericht, den Sie ausführen.

Baselines, Variants & Releases

●●
→ “What exactly was approved” is a retrievable state

Die Typgenehmigung wird für eine bestimmte Konfiguration erteilt. Baselines machen „was genau wurde genehmigt“ zu einem abrufbaren Zustand statt zu Archäologie — mit einem Vier-Augen-Gate auf der Freigabe selbst.

Multi-region (R155 · GB 44495 · CRA)

●●●
→ 2–4 FTE per region per program → a generation step

Typgenehmigung in drei Regionen, Nachweise in fünf Formaten. Ein Modell, das das Paket jeder Region erzeugt, ist der Unterschied zwischen 2–4 FTE je Region und Programm und einem Generierungsschritt. In China ansässige Bereitstellung verfügbar.

GOVERNANCE

Ihr CSMS, im Produkt erzwungen

Policy Manager & Security Catalog

●●●
→ Your methodology enforced in-product, not hoped for

Hier lebt Ihre CSMS-Methodik tatsächlich. Verfassen Sie sie einmal als versionierte Policy, und sie wird im Produkt über jedes Programm und jeden Zulieferer erzwungen — nicht als PDF verteilt und gehofft. Verpflichtende Durchsetzung blockiert nicht-konforme Entscheidungen an der API.

RBAC, audit trail & approval gates

●●●
→ Answers that predate the auditor’s question

Funktionstrennung ist ein Audit-Finding, das nur darauf wartet zu passieren. Vier-Augen-Gates und ein Audit-Trail auf Entitätsebene bedeuten, dass „wer hat das genehmigt, und durfte er?“ eine Antwort hat, die der Frage vorausgeht — inklusive zeitlich begrenztem, auditiertem Vendor-Support-Zugang.

COLLABORATION

Zulieferer auf Ihrer Plattform

Supplier Federation

●●●
→ 3–5 FTE of supplier program management recovered

200 suppliers returning PDFs gives you no live view of where anyone is. Federated, they execute your process on your platform — and audit evidence assembles itself as they work. Today: 3–5 FTE on supplier program management.

Architecture Mapping Studio

●●
→ Architecture drift detected within an hour

Die Lücke, die niemandem gehört, liegt zwischen der Architektur, die Sie genehmigt haben, und der Software, die ausgeliefert wurde. Drift-Erkennung sagt Ihnen innerhalb einer Stunde, dass sie auseinandergelaufen sind — solange es noch ein Change Request ist.

OPERATIONS

R155 endet nicht bei SOP

Monitoring, Incidents & V-SOC

●●●
→ Post-production monitoring as a closed loop, same platform

R155 Anhang 5 endet nicht beim Produktionsstart. An Komponenten gebundene Vorfälle wirken auf das Risikomodell zurück, sodass das Post-Production-Monitoring ein geschlossener Kreislauf in derselben Plattform ist statt einer separaten Pflicht.

Disclosure Workflow (R155 §7.3)

●●●
→ A §7.3 position by Friday — judgement, not archaeology

Eine CVE erscheint Dienstag, und §7.3 will bis Freitag eine Position. Die Kette von der Schwachstelle über die betroffene Flotte bis zum Offenlegungspaket ist bereits zusammengestellt — die Entscheidung wird zur Beurteilung, nicht zur Archäologie.

AI LAYER

beschleunigt; Ingenieure geben frei

AI Assistant & Recommender

●●
→ Every AI claim carries a link an auditor can follow

Die KI bildet keine TARA-Meinungen — sie verfolgt Beziehungen in Ihrem Graph, und jeder Claim trägt einen Link, dem ein Auditor folgen kann. KI beschleunigt; Ihre Ingenieure geben frei. Das ist die einzige Version, die ein Audit übersteht.

PLATFORM & DEPLOYMENT

Souveränität als Standard

Deployment, Sovereignty & Integrations

●●●
→ The sovereignty veto answered before it’s raised

Ihr SVP Engineering legt sein Veto gegen alles ein, was Fahrzeugdaten in die Cloud eines anderen legt, und China-Programme müssen im Land bleiben. Private Cloud oder On-Premise — Air-Gap unterstützt. Für Souveränität und für China. Kundeneigene Data Plane.

Kommandieren Sie die Flotte,
nicht den Papierkram.

45 Minuten mit einem Ingenieur, zugeschnitten auf Ihr Programm — kein Foliensatz.

OEM-Demo buchen