Zum Hauptinhalt springen
KI-gestütztes Automotive-CSMS

Das lebende CSMS-Rückgrat für Automotive.

Ein KI-gestützter Wissensgraph verbindet Design, TARA, SBOM, Testing und Betrieb — Ihr Cybersicherheitsfall, der sich selbst aktualisiert.

  • 85%automatische Pfadabdeckung
  • 73%schnellere TARA, gemessen
  • 100%CVE-Rückverfolgbarkeit
  • 24/7Monitoring

Verbindet sich mit Ihrem Engineering-Workflow.

Jira, GitHub, MATLAB, SonarQube, Vector CANoe, Sparx EA und 40+ Protokolle — modelliert, analysiert, getestet.

  • Jira
  • GitHub
  • MATLAB
  • SonarQube
  • Vector CANoe
  • Sparx EA
  • + 34 weitere

Für die anspruchsvollsten Standards der Welt gebaut.

Der Beweis, dass das Modell funktioniert

„Vier Domain-Controller-ECUs in einem EV-SUV: ISO 21434 + R155 + GB 44495 Nachweise, 14 Angriffspfade aufgedeckt, null Audit-Findings.“

Fallstudie Tier-1-Zulieferer

Managen Sie Automotive-Cybersicherheit endlich richtig.

Sehen Sie Ihr erstes Programm im Graphen — in einer 30-minütigen Demo.

Häufig gestellte Fragen

Häufig gestellte
Fragen

Alles Wissenswerte zu ThreatZ — von Funktionsumfang und Compliance bis zu Deployment und Integrationen.

Was ist ThreatZ?
ThreatZ ist eine KI-gestützte Automotive-Cybersicherheitsplattform, die durchgängige CSMS-Fähigkeiten (Cybersecurity Management System) für OEMs und Tier-1-Zulieferer bereitstellt. Sie deckt TARA-Analyse, SBOM-Management, Schwachstellenverfolgung, Compliance-Reporting und Security-Operations ab — vereint in einem einzigen Wissensgraphen.
Wie automatisiert ThreatZ die TARA-Analyse?
ThreatZ identifiziert Assets automatisch per KI, erzeugt Bedrohungsszenarien nach der STRIDE-Methodik, bewertet die Angriffsmachbarkeit, berechnet Risikostufen gemäß ISO/SAE 21434 und schlägt Optionen zur Risikobehandlung vor. Was klassisch Wochen manueller Arbeit kostet, ist in Stunden erledigt — mit durchgängiger Nachverfolgbarkeit.
Welche Compliance-Standards unterstützt ThreatZ?
ThreatZ unterstützt ISO/SAE 21434, UNECE R155 (WP.29), GB 44495 (China) und den EU Cyber Resilience Act (CRA). Die Plattform erzeugt standardspezifische Arbeitsprodukte, Nachweispakete für die Typgenehmigung und auditfähige Berichte. Enterprise-Pläne unterstützen zusätzlich die Exportformate STIX und AUTOSAR.
Wie funktioniert das SBOM-Management-Modul?
Das SBOM-Modul deckt den vollständigen Lebenszyklus der Software-Stückliste ab — vom Import der Formate CycloneDX und SPDX über kontinuierliches Schwachstellen-Monitoring gegen die Datenbanken NVD, CNVD und OSV bis zum automatisierten Risiko-Scoring mit CVSS- und EPSS-Metriken. Komponenten werden über ECU-Varianten und Fahrzeugprogramme hinweg verfolgt.
Lässt sich ThreatZ in unsere bestehenden Tools integrieren?
Ja. ThreatZ bietet Zugriff über eine REST-API, Webhooks sowie native Integrationen mit Jira, Azure DevOps und gängigen ALM-Tools. Für die Interoperabilität mit anderen Security-Werkzeugen werden die Exportformate OpenXSAM und STIX unterstützt. SSO per SAML 2.0 und OpenID Connect ist in den Professional- und Enterprise-Plänen verfügbar.
Was ist der Wissensgraph und warum ist er wichtig?
Der Wissensgraph von ThreatZ ist ein verbundenes Datenmodell, das jede Entität Ihres Cybersicherheitsprogramms miteinander verknüpft — von Fahrzeugarchitekturen und ECU-Komponenten bis zu Bedrohungsszenarien, Schwachstellen und Compliance-Nachweisen. Das ermöglicht mächtige Nachverfolgbarkeits-Abfragen (etwa „alle Bedrohungen anzeigen, die dieses Steuergerät betreffen“) und hält Nachweise automatisch aktuell.
Ist ThreatZ für Tier-1-Zulieferer geeignet?
Absolut. ThreatZ wurde gezielt für die Anforderungen von Tier-1- und Tier-2-Zulieferern entwickelt, die mehreren OEMs gleichzeitig ISO/SAE 21434-Konformität nachweisen müssen. Die Multi-Projekt-Architektur erlaubt getrennte TARA-Analysen je OEM-Programm bei gemeinsam genutzten Komponentenbibliotheken.
Wie wird ThreatZ bereitgestellt?
ThreatZ läuft als Private Cloud oder On-Premises — Air-Gapped wird unterstützt. Dedizierte Infrastruktur, Datenresidenz-Optionen für EU, China und USA sowie der AWS Marketplace als Beschaffungskanal für Authoring und Pilotprojekte. Dasselbe ThreatZ, zwei Betriebsmodelle.