Automotive Threat Matrix
ATT&CK für Fahrzeuge — vom Datensatz zur TARA
Die Auto-ISAC Automotive Threat Matrix vollständig ausgewertet: 14 Taktiken, 75 Techniken, 147 belegte Beispiele — und wie die Matrix TARA nach ISO/SAE 21434, den Nachweis nach UN R155, OWASP-Testkataloge und das Vehicle SOC auf eine gemeinsame Sprache bringt.
Seit Juli 2024 ist die Cybersecurity-Typgenehmigung nach UN R155 für alle Neufahrzeuge in der EU Pflicht, ISO/SAE 21434 liefert das Engineering-Vokabular — aber keine der beiden Quellen beschreibt, was Angreifer an einem Fahrzeug tatsächlich tun. Genau dafür hat das Auto-ISAC nach dem Vorbild von MITRE ATT&CK die Automotive Threat Matrix gebaut. Dieses Whitepaper wertet den kompletten Datensatz (Release v4.02, Stand September 2026) aus, rekonstruiert drei reale Angriffsketten in der Sprache der Matrix, ordnet sie UN R155 Annex 5, ISO/SAE 21434 Clause 15, OWASP ISTG und ISVS sowie MITRE EMB3D zu und benennt offen, was die Matrix leistet und was nicht: keine Maßnahmen, keine Machbarkeitswerte und eine Evidenzbasis, die zu 85,7 Prozent aus der Zeit bis 2018 stammt.
Unser 5-Phasen-Ansatz
Herkunft und Aufbau
Warum MITRE 2019 die Anfrage von GM ablehnte, wie das Auto-ISAC die Matrix baute — 14 Taktiken (drei fahrzeugspezifisch), 75 Techniken, ATT&CK-Mobile-Abstammung, Datenmodell und Exportformate.
Evidenz und Grenzen
147 Beispiele aus 23 Quellen: zwei Forschungsteams, ein Drittel Tesla, 85,7 Prozent bis 2018, 29 Techniken ohne Beleg, keine Maßnahmen — was das für die Nutzung als Referenz bedeutet.
TARA, R155 und OWASP
Angriffspfad-Bibliothek für ISO/SAE 21434 Clause 15 mit Rechenbeispielen nach Annex G, Abgleich mit den 30 Bedrohungen aus UN R155 Annex 5 und die Triade Bedrohung, Anforderung (ISVS), Testfall (ISTG).
Drei Angriffsketten
Jeep Cherokee 2015, Tesla „Free-fall“ 2016 und Miller/Valasek Schritt für Schritt in ATM-Technik-IDs — und die fünf Schnittpunkte, an denen Verteidiger die Ketten trennen.
Adoption in zehn Schritten
STIX-Export und Navigator-Heatmaps, EMB3D-Maßnahmen, PSIRT- und VSOC-Verankerung, eigene Erweiterungsebene, Versionierung — plus acht Argumente für Entscheider im DACH-Raum.
Was das Whitepaper enthält
- Kompletter ATM-Datensatz ausgewertet (v4.02, Stand 09/2026)
- Alle 75 Techniken als Referenztabelle
- Rechenbeispiele zur Angriffsmachbarkeit nach Annex G
- Mapping auf UN R155 Annex 5 und OWASP ISTG/ISVS
- Drei rekonstruierte Angriffsketten
- Zehn-Punkte-Playbook für OEM und Zulieferer
Whitepaper jetzt
direkt anfordern
Formular ausfüllen und das Whitepaper sofort herunterladen — eine Kopie senden wir zusätzlich an Ihre E-Mail-Adresse. Kostenlos und unverbindlich.


Lieber direkt
sprechen?
Buchen Sie ein kostenloses Erstgespräch mit Valeri Milke – CEO & Founder von VamiSec. Sie erhalten eine persönliche Einschätzung, wie die Themen aus diesem Whitepaper auf Ihr Unternehmen wirken.
Erstgespräch vereinbaren