Объем услуг
GRGTEST помогает предприятиям в создании соответствующих систем процессов, совершенствовании процессов разработки и получении сертификации процессов посредством технического консультирования. В то же время он также может предоставлять технические консультации по разработке продуктов (например, анализ TARA, постановка целей безопасности и т. д.) для соответствующих продуктов, которые предприятие хочет разработать, помогать предприятию в разработке продуктов, отвечающих соответствующим требованиям информационной безопасности, и получить сертификацию продукта в соответствии с потребностями.

Тестовый сервис
GRGTEST создала лабораторию тестирования автомобильной информационной безопасности, которая может предоставлять такие услуги, как тестирование на соответствие, функциональное тестирование, сканирование уязвимостей, фазз-тестирование и тестирование на проникновение в области автомобильной информационной безопасности.

Тест на соответствие
Проводить испытания автомобильных компонентов на соответствие требованиям в соответствии с рекомендуемыми национальными стандартами, такими как GB/T 40855, GB/T 40856, GB/T 40857 и GB/T41578. Проведите тестирование и проверку функций безопасности по каждому элементу на основе стандартов и выдайте отчет об испытаниях, признанный Китайской национальной службой аккредитации по оценке соответствия (CNAS). В то же время типовые инспекционные испытания по информационной безопасности автомобилей могут проводиться в соответствии с готовящимися к выпуску GB «Техническими требованиями к информационной безопасности автомобильных транспортных средств».
Тест безопасности
В основном на основе спецификации проверки и проверки кибербезопасности, разработанной в соответствии с ISO 21434, которая охватывает тестирование производительности безопасности, тестирование безопасности ресурсов, тестирование безопасности реагирования, тестирование безопасности интерфейса, проверку потока управления и потока данных и т. д. Как правило, проверочное тестирование выполняется командой разработчиков функции безопасности предприятия, а в случае ограниченности ресурсов для проверки привлекаются независимые сторонние-технические организации.
VуязвимостьSконсервирование
Тестируйте известные уязвимости на основе новейших библиотек уязвимостей, таких как CVE и CNVD, включая сканирование уязвимостей статического кода, сканирование уязвимостей встроенного ПО, сканирование уязвимостей компонентов (сторонних-лиц/с открытым исходным кодом), сканирование уязвимостей ядра системы, сканирование уязвимостей системных портов, сканирование уязвимостей приложений, сканирование уязвимостей протоколов связи (WiFi, Bluetooth и т. д.) и т. д.
Тест на проникновение
Процесс моделирования реальных методов атаки для проведения практического тестирования всего транспортного средства и его компонентов направлен на дальнейшее обнаружение угроз безопасности, которые нельзя обнаружить/пропустить с помощью обычных методов анализа безопасности, включая работу с методами черного ящика, серого ящика и белого ящика, охватывая различные категории, такие как безопасность оборудования, безопасность системы/аппаратного обеспечения, безопасность данных прикладного программного обеспечения, безопасность платформы управления безопасностью CAN/Ethernet/беспроводной связи и т. д.
Фазз-тест
Методы атак, обычно используемые хакерами, также являются распространенными методами анализа устойчивости сложной логики и имеют то преимущество, что обнаруживают ошибки без ложных срабатываний. В основном нацелен на неизвестные уязвимости в интерфейсах и протоколах путем внедрения анализа случайных данных. Включая нечеткое тестирование аппаратного интерфейса CAN, нечеткое тестирование Ethernet транспортного средства, нечеткое тестирование DolP, нечеткое тестирование открытых портов, нечеткое тестирование Bluetooth, нечеткое тестирование Wi-Fi, нечеткое тестирование GNSS, нечеткое тестирование универсального электромагнитного сигнала датчика, нечеткое тестирование ультразвукового сигнала датчика MEMS и т. д.
Наши преимущества
Полная поддержка оборудования
Со специальной лабораторной комнатой площадью более 1000 квадратных метров и десятками инструментов тестирования, включая основные инструменты статического и динамического тестирования, широко используемые инструменты тестирования производительности, инструменты сканирования уязвимостей и полный набор инструментов FPGA.
Команда высококлассного персонала
Была собрана группа талантливых специалистов с богатым техническим и управленческим опытом в области управления проектами программного обеспечения, обеспечения качества, бережливого измерения, оценки программного обеспечения и т. д. Весь персонал, занимающийся тестированием, проходит систематическое обучение и регулярно участвует в соответствующих сравнениях способностей, чтобы обеспечить научность и беспристрастность результатов тестирования и оценки.
Ведущие технические возможности
Объединив многолетний опыт оценки программного обеспечения, постоянную итерацию и обновление системы тестирования и обучения на основе «Дорожной карты бережливых компетенций», мы создали возможности тестирования на уровне тестирования и множество профессиональных технических возможностей на протяжении всего жизненного цикла программного обеспечения.
Национальная сеть обслуживания
Опираясь на национальную сервисную платформу GRGTEST, она может быстро реагировать на потребности предприятий и предоставлять-услуги по тестированию на местах поблизости.
горячая этикетка : оценка кибербезопасности интеллектуального подключенного транспортного средства (icv), китайский поставщик услуг по оценке кибербезопасности интеллектуального подключенного транспортного средства (icv)







