EINFÜHRUNG

Als Expertenlabor für Sicherheitsbewertungen und Penetrationstests eingebetteter Systeme unterstützen wir die Automobilindustrie bei der Bewertung der Widerstandsfähigkeit von Komponenten und Systemen gegen modernste Internetsicherheitsangriffe auf Hardware-, Software-, Kommunikations- und kryptografischer Ebene.

KONTAKT
PDF-VERSION DOWNLOADEN
BESCHREIBUNG

Neue Fahrzeuge bestehen zunehmend aus einem Netzwerk von IT-Komponenten, die intern über kabelgebundene und drahtlose Schnittstellen (CAN, LIN oder Auto Ethernet) und extern mit Telematikdiensten, Ladesystemen für Elektrofahrzeuge und intelligenten Fahrsystemen kommunizieren. 

Zulieferer der Automobilindustrie der Ebene-1 sind für die Entwicklung der meisten internetsicherheitskritischen Komponenten verantwortlich, die in ein Auto integriert sind. OEMs benötigen Garantien dafür, dass angemessene Schutzmaßnahmen und Gegenmaßnahmen vorhanden sind, um die Widerstandsfähigkeit des Produkts gegenüber potenziellen Angreifern sicherzustellen.

Die Rechtsvorschriften für Automobilstandards und -vorschriften für Internetsicherheit in Fahrzeugen und Komponenten befinden sich noch in der Entwicklung. UNECE WP.29 ist die einzig geltende verbindliche Regelung, während OEMs über eine Vielzahl sektoraler Standards und bewährten Verfahren verfügen, um die, für Zulieferer Ebene-1, notwendigen Internetsicherheitsanforderungen festzulegen.

Um die Widerstandsfähigkeit von Komponenten gegenüber modernsten Angriffen nachzuweisen, können sich OEMs und Ebene-1 Hersteller zur Bewertung ihrer Produkte an spezialisierte Sicherheitslabore wenden.

INTERNETSICHERHEITSBEWERTUNG FÜR AUTOMOBILKOMPONENTEN

Die IT-Labore von Applus+ können auf eine lange Erfolgsbilanz bei der Bewertung der Sicherheit eingebetteter Komponenten auf Hardware-, Software-, Kommunikations- und kryptografischer Ebene zurückblicken. Wir verfügen über Fachwissen mit dem gesamten OSI-Stack, vom Systemstart bis zur Kommunikation zwischen Systemen. Diese Vogelperspektive ermöglicht es uns, komplexe Systeme mit hoher Sicherheit zu beurteilen.

 

Bedrohungsanalyse und Risikobewertung (TARA)

  • Überprüfung des globalen, projektbezogenen und kontinuierlichen Internetsicherheitsmanagements sowie der Aktivitäten für die Konzept-, Entwicklungs- und Nachentwicklungsphasen der Produktlebensdauer, um das gewünschte Maß an Sicherheitsgarantien zu erreichen.

  • TARA-Projekte können nach spezifischen Automobilstandards wie ISO/SAE DIS 21434 und weniger sektoralen Normen wie ISO/IEC 62443 durchgeführt werden, sogar mit benutzerdefinierten TARA-Systemen (z. B. internen Anforderungen). 

 

Auf den Kundenbedarf zugeschnittene Sicherheitsbewertungen

Wir können den Evaluierungsaufwand entsprechend dem gewünschten Grad an Sicherheit (einfache, mittlere und vollständige Sicherheit) anpassen. Die Bewertungsziele reichen von einzelnen Komponenten (SoC, HSM, PCB) über Geräte (ECU, TCU, OBC) bis hin zu Systemen und Netzwerken (3GPP, Bluetooth, CAN, 100-BaseT1). 

  • Designüberprüfung, Quellcodeüberprüfung (SCR) und Schwachstellenanalyse (VA) 
  • Full-Stack-Penetrationstests zur Bewertung der Angriffsresistenz und Widerstandsfähigkeit des Geräts 
  • Benutzerdefinierte Bewertungen für benutzerdefinierte OEM-/Ebenen-Konformitätsanforderungen 

 

Sicherheitsschulung und bewährte Praxis (Design und Code)

Offene Schulungen und Kurse zur Internetsicherheit, die sich an Rollen wie Systemingenieure, Internetsicherheitsmanager oder Softwarearchitekten richten. Einige Beispiele unserer Ausbildung:

  • Modernste sichere Codierungsprinzipien und deren Anwendung im täglichen Betrieb
  • Automotive-Lösungen aus der Sicht eines Angreifers und wie die Geräte angegriffen werden können, helfen dabei, Wege zu finden, dieses Wissen auf Ihr Produkt anzuwenden und es robuster zu machen

 

WARUM APPLUS+ ALS INTERNETSICHERHEITS-PARTNER WÄHLEN?

  • Sehr zuverlässiges Sicherheitsevaluierungslabor mit Erfahrung in mehreren Sektoren: Automobil, Zahlungsverkehr, Telekommunikation, Industrie, Mobilfunk ... 
  • Modernste Angriffstechniken und -ausrüstung zur Bewertung von integrierten Komponenten und Geräten in einem Fahrzeug, einschließlich physischer Angriffe, Softwareangriffe sowie Netzwerk- und WLAN-Angriffe 
  • Fachwissen zur Unterstützung der Validierung einer sicheren Lebensdauer während der Produktentwicklung 
  • Präsenz im Bereich Internetsicherheit in Europa (3 Labore in Spanien), in Nordamerika (1 Labor in Kanada und 1 Labor in den USA) und Asien (1 Labor in Shanghai, China) 
  • Fähigkeit, mehrere Standards und Vorschriften im Zusammenhang mit der Internetsicherheit im Automobilsektor abzudecken

 

Hinweis: Da Applus+ Laboratories durch mehrere Bewertungs- und Zertifizierungssysteme als Drittlabor akkreditiert ist und um seine Unparteilichkeit zu gewährleisten, sind die Ingenieure von Applus+ niemals an der eigentlichen Produktentwicklung oder Lösungsumsetzung beteiligt.

KONTAKT

Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). Click HERE for more information. You can accept all cookies by pressing the "Accept" button or configure or reject their use by clicking here.

Cookie settings panel