Ihre gesamte Flotte.Ein lebendiger Graph.
Acht Workflows, ein Knowledge-Graph. Ihre Zulieferer führen den Ihren CSMS-Prozess aus, auf Ihrer Plattform. Typgenehmigung Monate früher. CVE-Reaktion in Stunden. Private Cloud oder Air-Gapped On-Premise.
●●● = how much this area matters to an OEM. Same platform, different job: the Tier-1 view liest sich bewusst anders.
DESIGN
das Modell, aus dem alles abgeleitet wirdSystem Modeling
●●●Importieren Sie Ihre Fahrzeugarchitektur einmal, und jedes nachgelagerte Artefakt leitet sich davon ab. Wenn der Auditor fragt, warum eine Bedrohung existiert, ist die Antwort ein Pfad durch Ihr eigenes Modell — keine Tabellenzeile, die jemand letztes Quartal getippt hat.
ARXML / System Composer / Simulink Ingest
●●●Suppliers' models arrive in the formats they already work in. You govern one architecture instead of reconciling ARXML against a functional spec in another tool that disagrees with it.
Diagnostic & Signal Ingest (ODX/PDX/CDD, DBC)
●●●Diagnostic surface is where a physically-present attacker starts. Importing it puts that surface in the model, not in an engineer's memory.
Vehicle Signal Modeling (VSS/VISS · VDM/S2DM)
●●●Ihre Flotte spricht COVESA VSS und Ihr Datenteam liefert ein VDM in GraphQL SDL — ThreatZ liest beide Ebenen in einen Signalkatalog ein, mit Provenienz und einer Security-Einstufung je Signal. Die Daten, die Ihre Fahrzeuge senden, werden Teil des Bedrohungsmodells, keine parallele Tabelle einer anderen Abteilung.
TARA
berechnet, belastbar, an das Modell gebundenThreat Modeling
●●●Bedrohungen werden aus Ihrer Architektur generiert und bleiben an sie gebunden. Ändert sich eine Komponente, sehen Sie, welche Bedrohungen sich verschoben haben — statt es bei der Auditvorbereitung zu entdecken.
Attack Path Analysis & Aggregated Attack Tree
●●●Angriffspfade werden aus Ihrem Modell abgeleitet, nicht aus dem Gedächtnis gezeichnet. Jeder Hop trägt eine benannte Technik und eine bewertete Machbarkeit, sodass der aggregierte Baum in einer Typgenehmigungsprüfung Zeile für Zeile belastbar ist. Fünf ISO-21434-Machbarkeitsfaktoren; CAL 1–4 daraus abgeleitet.
Risk Assessment
●●●Risiko wird aus der Analyse berechnet, nicht in einem Workshop behauptet. Ändern Sie eine Machbarkeitsbewertung, und das Register bewegt sich — genau das hält die Risikoposition Monate später belastbar.
Risk Treatment & Assurance Chain
●●●Bei der Restrisiko-Akzeptanz wird die Typgenehmigung gewonnen oder verloren. Risiko → Ziel → Anforderung → Control → Claim ist in beide Richtungen begehbar, und eine safety-gekoppelte Policy verhindert, dass ein Ingenieur ein hohes Risiko stillschweigend behält, das Ihre Governance reduzieren muss — die ISO 26262 ↔ CSMS-Schnittstelle im Produkt erzwungen, nicht in einer Review-Sitzung.
SBOM
die Abfrage, nicht das ProjektSBOM Management & Vulnerability Matching
●●●Eine CVE trifft ein, und die Frage ist: welche Fahrzeuge, welche Zulieferer, welche Angriffspfade, legen wir offen. Weil Komponenten mit der Architektur verknüpft sind, ist das eine Abfrage, kein Projekt — aus 14 Tagen werden unter vier Stunden.
TESTING
Abdeckung gegen ControlsValidation & Testing
●●●Die Abdeckung wird gegen Ihre Controls ausgedrückt, sodass „ist diese Anforderung tatsächlich verifiziert“ nicht mehr durch das Lesen eines Testbericht-PDFs beantwortet wird.
Penetration & Fuzz Campaigns
●●●Fragen Sie einen Zulieferer, warum er getestet hat, was er getestet hat, ist die ehrliche Antwort Scope-Verhandlung. Aus Angriffspfaden abgeleitete Kampagnen machen die Antwort „weil dieser Pfad als machbar bewertet wurde“.
COMPLIANCE
Nachweis als Render-SchrittISO 21434 Work Products & Report Templates
●●●Ihr Team verbringt mehr Zeit mit dem Zusammenstellen von Typgenehmigungs-Nachweisen als mit Security-Engineering. Sechs §-nummerierte Arbeitsprodukte aus dem Live-Modell machen aus einer 6–10-wöchigen Rekonstruktion einen Bericht, den Sie ausführen.
Baselines, Variants & Releases
●●●Die Typgenehmigung wird für eine bestimmte Konfiguration erteilt. Baselines machen „was genau wurde genehmigt“ zu einem abrufbaren Zustand statt zu Archäologie — mit einem Vier-Augen-Gate auf der Freigabe selbst.
Multi-region (R155 · GB 44495 · CRA)
●●●Typgenehmigung in drei Regionen, Nachweise in fünf Formaten. Ein Modell, das das Paket jeder Region erzeugt, ist der Unterschied zwischen 2–4 FTE je Region und Programm und einem Generierungsschritt. In China ansässige Bereitstellung verfügbar.
GOVERNANCE
Ihr CSMS, im Produkt erzwungenPolicy Manager & Security Catalog
●●●Hier lebt Ihre CSMS-Methodik tatsächlich. Verfassen Sie sie einmal als versionierte Policy, und sie wird im Produkt über jedes Programm und jeden Zulieferer erzwungen — nicht als PDF verteilt und gehofft. Verpflichtende Durchsetzung blockiert nicht-konforme Entscheidungen an der API.
RBAC, audit trail & approval gates
●●●Funktionstrennung ist ein Audit-Finding, das nur darauf wartet zu passieren. Vier-Augen-Gates und ein Audit-Trail auf Entitätsebene bedeuten, dass „wer hat das genehmigt, und durfte er?“ eine Antwort hat, die der Frage vorausgeht — inklusive zeitlich begrenztem, auditiertem Vendor-Support-Zugang.
COLLABORATION
Zulieferer auf Ihrer PlattformSupplier Federation
●●●200 suppliers returning PDFs gives you no live view of where anyone is. Federated, they execute your process on your platform — and audit evidence assembles itself as they work. Today: 3–5 FTE on supplier program management.
Architecture Mapping Studio
●●●Die Lücke, die niemandem gehört, liegt zwischen der Architektur, die Sie genehmigt haben, und der Software, die ausgeliefert wurde. Drift-Erkennung sagt Ihnen innerhalb einer Stunde, dass sie auseinandergelaufen sind — solange es noch ein Change Request ist.
OPERATIONS
R155 endet nicht bei SOPMonitoring, Incidents & V-SOC
●●●R155 Anhang 5 endet nicht beim Produktionsstart. An Komponenten gebundene Vorfälle wirken auf das Risikomodell zurück, sodass das Post-Production-Monitoring ein geschlossener Kreislauf in derselben Plattform ist statt einer separaten Pflicht.
Disclosure Workflow (R155 §7.3)
●●●Eine CVE erscheint Dienstag, und §7.3 will bis Freitag eine Position. Die Kette von der Schwachstelle über die betroffene Flotte bis zum Offenlegungspaket ist bereits zusammengestellt — die Entscheidung wird zur Beurteilung, nicht zur Archäologie.
AI LAYER
beschleunigt; Ingenieure geben freiAI Assistant & Recommender
●●●Die KI bildet keine TARA-Meinungen — sie verfolgt Beziehungen in Ihrem Graph, und jeder Claim trägt einen Link, dem ein Auditor folgen kann. KI beschleunigt; Ihre Ingenieure geben frei. Das ist die einzige Version, die ein Audit übersteht.
PLATFORM & DEPLOYMENT
Souveränität als StandardDeployment, Sovereignty & Integrations
●●●Ihr SVP Engineering legt sein Veto gegen alles ein, was Fahrzeugdaten in die Cloud eines anderen legt, und China-Programme müssen im Land bleiben. Private Cloud oder On-Premise — Air-Gap unterstützt. Für Souveränität und für China. Kundeneigene Data Plane.
Kommandieren Sie die Flotte,
nicht den Papierkram.
45 Minuten mit einem Ingenieur, zugeschnitten auf Ihr Programm — kein Foliensatz.
OEM-Demo buchen