Оценка кибербезопасности интеллектуального подключенного автомобиля (ICV)

Оценка кибербезопасности интеллектуального подключенного автомобиля (ICV)
Детали:
В ответ на быстро развивающуюся индустрию интеллектуальных подключенных транспортных средств и растущее внимание к информационной безопасности на внутреннем и международном рынках GRGTEST, как государственное-стороннее-метрологическое и испытательное учреждение, стремится предоставлять услуги по оценке кибербезопасности интеллектуальных подключенных транспортных средств (ICV) для автомобилей в процессе новой отрасли четырех модернизаций, а также создала единую-систему оценки информационной безопасности интеллектуальных подключенных транспортных средств для клиентов автомобильной отрасли.
Отправить запрос
Скачать
Описание
Технические параметры

Объем услуг

 

GRGTEST помогает предприятиям в создании соответствующих систем процессов, совершенствовании процессов разработки и получении сертификации процессов посредством технического консультирования. В то же время он также может предоставлять технические консультации по разработке продуктов (например, анализ TARA, постановка целей безопасности и т. д.) для соответствующих продуктов, которые предприятие хочет разработать, помогать предприятию в разработке продуктов, отвечающих соответствующим требованиям информационной безопасности, и получить сертификацию продукта в соответствии с потребностями.

 

product-600-450

 

Тестовый сервис

 

GRGTEST создала лабораторию тестирования автомобильной информационной безопасности, которая может предоставлять такие услуги, как тестирование на соответствие, функциональное тестирование, сканирование уязвимостей, фазз-тестирование и тестирование на проникновение в области автомобильной информационной безопасности.

 

product-1050-433

 

Тест на соответствие

Проводить испытания автомобильных компонентов на соответствие требованиям в соответствии с рекомендуемыми национальными стандартами, такими как GB/T 40855, GB/T 40856, GB/T 40857 и GB/T41578. Проведите тестирование и проверку функций безопасности по каждому элементу на основе стандартов и выдайте отчет об испытаниях, признанный Китайской национальной службой аккредитации по оценке соответствия (CNAS). В то же время типовые инспекционные испытания по информационной безопасности автомобилей могут проводиться в соответствии с готовящимися к выпуску GB «Техническими требованиями к информационной безопасности автомобильных транспортных средств».

 

Тест безопасности

В основном на основе спецификации проверки и проверки кибербезопасности, разработанной в соответствии с ISO 21434, которая охватывает тестирование производительности безопасности, тестирование безопасности ресурсов, тестирование безопасности реагирования, тестирование безопасности интерфейса, проверку потока управления и потока данных и т. д. Как правило, проверочное тестирование выполняется командой разработчиков функции безопасности предприятия, а в случае ограниченности ресурсов для проверки привлекаются независимые сторонние-технические организации.

 

VуязвимостьSконсервирование

Тестируйте известные уязвимости на основе новейших библиотек уязвимостей, таких как CVE и CNVD, включая сканирование уязвимостей статического кода, сканирование уязвимостей встроенного ПО, сканирование уязвимостей компонентов (сторонних-лиц/с открытым исходным кодом), сканирование уязвимостей ядра системы, сканирование уязвимостей системных портов, сканирование уязвимостей приложений, сканирование уязвимостей протоколов связи (WiFi, Bluetooth и т. д.) и т. д.

 

Тест на проникновение

Процесс моделирования реальных методов атаки для проведения практического тестирования всего транспортного средства и его компонентов направлен на дальнейшее обнаружение угроз безопасности, которые нельзя обнаружить/пропустить с помощью обычных методов анализа безопасности, включая работу с методами черного ящика, серого ящика и белого ящика, охватывая различные категории, такие как безопасность оборудования, безопасность системы/аппаратного обеспечения, безопасность данных прикладного программного обеспечения, безопасность платформы управления безопасностью CAN/Ethernet/беспроводной связи и т. д.

 

Фазз-тест

Методы атак, обычно используемые хакерами, также являются распространенными методами анализа устойчивости сложной логики и имеют то преимущество, что обнаруживают ошибки без ложных срабатываний. В основном нацелен на неизвестные уязвимости в интерфейсах и протоколах путем внедрения анализа случайных данных. Включая нечеткое тестирование аппаратного интерфейса CAN, нечеткое тестирование Ethernet транспортного средства, нечеткое тестирование DolP, нечеткое тестирование открытых портов, нечеткое тестирование Bluetooth, нечеткое тестирование Wi-Fi, нечеткое тестирование GNSS, нечеткое тестирование универсального электромагнитного сигнала датчика, нечеткое тестирование ультразвукового сигнала датчика MEMS и т. д.

 

Наши преимущества

 

Полная поддержка оборудования

Со специальной лабораторной комнатой площадью более 1000 квадратных метров и десятками инструментов тестирования, включая основные инструменты статического и динамического тестирования, широко используемые инструменты тестирования производительности, инструменты сканирования уязвимостей и полный набор инструментов FPGA.

 

Команда высококлассного персонала

Была собрана группа талантливых специалистов с богатым техническим и управленческим опытом в области управления проектами программного обеспечения, обеспечения качества, бережливого измерения, оценки программного обеспечения и т. д. Весь персонал, занимающийся тестированием, проходит систематическое обучение и регулярно участвует в соответствующих сравнениях способностей, чтобы обеспечить научность и беспристрастность результатов тестирования и оценки.

 

Ведущие технические возможности

Объединив многолетний опыт оценки программного обеспечения, постоянную итерацию и обновление системы тестирования и обучения на основе «Дорожной карты бережливых компетенций», мы создали возможности тестирования на уровне тестирования и множество профессиональных технических возможностей на протяжении всего жизненного цикла программного обеспечения.

 

Национальная сеть обслуживания

Опираясь на национальную сервисную платформу GRGTEST, она может быстро реагировать на потребности предприятий и предоставлять-услуги по тестированию на местах поблизости.

 

 

горячая этикетка : оценка кибербезопасности интеллектуального подключенного транспортного средства (icv), китайский поставщик услуг по оценке кибербезопасности интеллектуального подключенного транспортного средства (icv)

Отправить запрос