Prendre rendez-vous
WhitepaperAutomotive Cybersecurity · ATM, ISO/SAE 21434 & UN R155

Automotive Threat Matrix
ATT&CK für Fahrzeuge — vom Datensatz zur TARA

Die Auto-ISAC Automotive Threat Matrix vollständig ausgewertet: 14 Taktiken, 75 Techniken, 147 belegte Beispiele — und wie die Matrix TARA nach ISO/SAE 21434, den Nachweis nach UN R155, OWASP-Testkataloge und das Vehicle SOC auf eine gemeinsame Sprache bringt.

Seit Juli 2024 ist die Cybersecurity-Typgenehmigung nach UN R155 für alle Neufahrzeuge in der EU Pflicht, ISO/SAE 21434 liefert das Engineering-Vokabular — aber keine der beiden Quellen beschreibt, was Angreifer an einem Fahrzeug tatsächlich tun. Genau dafür hat das Auto-ISAC nach dem Vorbild von MITRE ATT&CK die Automotive Threat Matrix gebaut. Dieses Whitepaper wertet den kompletten Datensatz (Release v4.02, Stand September 2026) aus, rekonstruiert drei reale Angriffsketten in der Sprache der Matrix, ordnet sie UN R155 Annex 5, ISO/SAE 21434 Clause 15, OWASP ISTG und ISVS sowie MITRE EMB3D zu und benennt offen, was die Matrix leistet und was nicht: keine Maßnahmen, keine Machbarkeitswerte und eine Evidenzbasis, die zu 85,7 Prozent aus der Zeit bis 2018 stammt.

Methodik

Unser 5-Phasen-Ansatz

01

Herkunft und Aufbau

Warum MITRE 2019 die Anfrage von GM ablehnte, wie das Auto-ISAC die Matrix baute — 14 Taktiken (drei fahrzeugspezifisch), 75 Techniken, ATT&CK-Mobile-Abstammung, Datenmodell und Exportformate.

02

Evidenz und Grenzen

147 Beispiele aus 23 Quellen: zwei Forschungsteams, ein Drittel Tesla, 85,7 Prozent bis 2018, 29 Techniken ohne Beleg, keine Maßnahmen — was das für die Nutzung als Referenz bedeutet.

03

TARA, R155 und OWASP

Angriffspfad-Bibliothek für ISO/SAE 21434 Clause 15 mit Rechenbeispielen nach Annex G, Abgleich mit den 30 Bedrohungen aus UN R155 Annex 5 und die Triade Bedrohung, Anforderung (ISVS), Testfall (ISTG).

04

Drei Angriffsketten

Jeep Cherokee 2015, Tesla „Free-fall“ 2016 und Miller/Valasek Schritt für Schritt in ATM-Technik-IDs — und die fünf Schnittpunkte, an denen Verteidiger die Ketten trennen.

05

Adoption in zehn Schritten

STIX-Export und Navigator-Heatmaps, EMB3D-Maßnahmen, PSIRT- und VSOC-Verankerung, eigene Erweiterungsebene, Versionierung — plus acht Argumente für Entscheider im DACH-Raum.

Was das Whitepaper enthält

  • Kompletter ATM-Datensatz ausgewertet (v4.02, Stand 09/2026)
  • Alle 75 Techniken als Referenztabelle
  • Rechenbeispiele zur Angriffsmachbarkeit nach Annex G
  • Mapping auf UN R155 Annex 5 und OWASP ISTG/ISVS
  • Drei rekonstruierte Angriffsketten
  • Zehn-Punkte-Playbook für OEM und Zulieferer
Kostenloser Download

Whitepaper jetzt
direkt anfordern

Formular ausfüllen und das Whitepaper sofort herunterladen — eine Kopie senden wir zusätzlich an Ihre E-Mail-Adresse. Kostenlos und unverbindlich.

Automotive Threat Matrix – VamiSec Whitepaper Cover
Téléchargement gratuit

Demander un livre blanc

Automotive Threat Matrix — ATT&CK für Fahrzeuge — vom Datensatz zur TARA

Valeri Milke – CEO VamiSec
Persönliche Einschätzung

Lieber direkt
sprechen?

Buchen Sie ein kostenloses Erstgespräch mit Valeri Milke – CEO & Founder von VamiSec. Sie erhalten eine persönliche Einschätzung, wie die Themen aus diesem Whitepaper auf Ihr Unternehmen wirken.

Erstgespräch vereinbaren