
Vector는 프로세스 설치 초기 설정 및 규정 준수 준비부터 실무 보안 테스트 및 침투 테스트에 이르기까지, 자동차 cybersecurity 생명주기 전반에 걸쳐 귀사를 지원합니다.
ISO/SAE 21434, CSMS, SUMS, TARA, 사이버 보안 감사 및 보안 검증에 대한 당사의 전문 지식을 활용하십시오. 당사는 귀사가 위험 요소를 파악하고, 적절한 대책을 수립하며, 조직과 프로젝트가 cybersecurity 요구사항을 충족할 수 있도록 도움말을 제공합니다.
고객님을 위한 당사의 cybersecurity 서비스
ISO/SAE 21434 – Cybersecurity 엔지니어링
당사는 귀사의 조직 및 프로젝트에서 ISO/SAE 21434를 도입하는 과정을 지원합니다. 격차 분석 및 프로세스 설치 초기 설정부터 cybersecurity 요구사항, TARA 및 보안 개념에 이르기까지 포괄적으로 지원합니다.
보안 테스트 – 귀사의 cybersecurity 조치 평가
당사는 사이버 보안 요구사항과 보호 메커니즘이 효과적으로 구현되었는지 검증하기 위한 보안 평가를 정의하고 수행하는 데 도움말을 드립니다.
침투 테스트 – 실제 취약점 파악
당사의 전문가들은 ECU, 네트워크, 진단 시스템, 인터페이스 및 통신 경로 내의 취약점을 찾아내기 위해 실전 침투 테스트를 수행합니다.
감사 및 평가 – 독립적 검토
당사는 귀사의 cybersecurity 프로세스, 프로젝트 및 제품 산출물을 평가하여 감사 또는 고객 기대치에 대한 격차, 위험 및 개선 가능성을 파악합니다.
CSMS 및 SUMS – UNECE 준수 지원
당사는 UNECE R155 및 R156에 따라 사이버 보안 관리 시스템(CSMS) 및 소프트웨어 갱신 관리 시스템(SUMS)의 설치 초기 설정 및 개선을 지원합니다.
교육 – 내부 노하우 구축
ISO/SAE 21434, TARA, CSMS, SUMS, 보안 테스트 및 자동차 cybersecurity 엔지니어링에 관한 실무 중심의 교육 및 워크숍을 제공합니다.
초기 위험 분석부터 안전한 출시까지
Vector cybersecurity 서비스를 통해, 당사는 자동차 개발 과정에서 발생하는 실제 상황에 중점을 두고, 초기 cybersecurity 분석부터 출시 준비에 이르기까지 귀사의 차량 및 ECU 개발을 지원합니다.
- 설계 및 개념: 당사는 고객의 시스템 아키텍쳐를 소프트웨어 및 하드웨어 구성 요소 수준까지 분석하고, 기술적 사이버 보안 요구사항에서 보안 개념을 도출합니다. 여기에는 ‘보안 설계(Security by Design)’, 키 관리, 보안 코딩, 네트워크 강화 및 현대화에 대한 지원이 포함됩니다.
- 위협 분석 및 위험 평가: 당사는 관련 자산, 보안 속성, 피해 시나리오, 위협 및 공격 경로를 식별할 수 있도록 도움말을 제공합니다. 그 결과를 바탕으로, Vector의 TARA용COMPASS 도구를활용하여 cybersecurity 목표, 요구사항 및 우선순위가 지정된 보안 통제 수단을 도출합니다 .
- CSMS 및 SUMS 준비 상태: 당사는 고객과 협력하여 cybersecurity 프로세스, 거버넌스 및 표준 준수를 평가하고 개선합니다. 여기에는 UNECE CSMS/SUMS 준비 상태 확인, 감사 준비 및 CSMS와 SUMS의 효율적인 구현이 포함됩니다.
- CSMS 감사: 당사의 감사관은 도입된 CSMS를 평가하고 취약점을 파악하며, ISO/PAS 5112 기준에 따라 우선순위가 지정된 부적합 사항, 미비점 및 개선 조치를 명시한 명확한 보고서를 제공합니다.
- 보안 테스트: 당사는 자체 테스트 랩에서 정적 코드 분석, 퍼즈 테스트 및 침투 테스트를 통해 보안 검증을 지원합니다. 당사의 위험 중심 그레이박스 침투 테스트는 집중적인 평가를 통해 시스템의 취약점을 발견하는 데 도움을 줍니다.
- 교육 및 코칭: 당사는 보안 사양, 분석, 테스트, 표준, 법적 의무, 거버넌스, 사례 연구, 최신 위협은 물론 고객 사용자화한 e-learning 또는 인증 과정에 이르기까지 실용적인 cybersecurity 노하우를 귀사의 팀에 제공합니다.
더 많은 통찰력


cybersecurity


보안 평가


침투 평가
CSMS 감사 및 평가


CSMS 및 SUMS


COMPASS

