梆梆资讯
梆梆安全亮相谈思AutoSec 8周年年会 | 管检一体化,构建汽车网络安全测试新范式
2024-04-16
4月11日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的谈思AutoSec 8周年年会暨中国汽车网络安全及数据安全合规峰会在上海拉开帷幕。30+国家和地区的国际头部汽车网络安全企业、60+汽车厂商、1200+专业观众等齐聚盛会,零距离共话智能网联汽车产业的新发展、新趋势。
梆梆安全研究院院长卢佐华受邀出席,并发表《探索、洞察、前行:汽车网络安全测试的演变与赋能》主题演讲,与参会嘉宾分享汽车产业新业态、网联汽车未来趋势,以及梆梆安全帮助企业打造汽车网络安全测试「管检一体化」的创新实践。
在数字化和智能化的时代背景下,车云路一体协同发展,车联网安全边界进一步扩大,汽车智能网联安全已成为汽车产业发展的基本保障和汽车类产品准入规范的重要组成部分,汽车信息安全测试是汽车安全水平提升的重要驱动。
目前,汽车安全测试技术方面缺乏完善的安全测试方法、专业工具和标准化工作流程,整车及零部件的各类资产管理、安全检测和安全漏洞缺少统一管理和漏洞追踪路径,尚未形成完善的汽车安全保障体系。围绕这些痛点,梆梆安全基于多年来在车联网安全方面的研究基础和检测评估实践,为满足车联网相关企业安全合规、风险发现及安全防护能力提升等需求,提出“管检一体化”方案,正式推出汽车信息安全测试平台。
测试平台生成安全检测解决方案(包括测试工具、测试用例),下发给工具箱。工具箱围绕解决方案、待测设备,创建测试项目,并进行测试工作的管理,使用过程无须连接管理平台。测试项目由多阶段测试任务组成,包括用例编写、用例审核、用例执行、用例执行结果审核、报告导出。
支撑车企建设汽车安全检测合规管理体系
对测试流程进行全生命周期管理,包括测试计划、测试方案、测试报告、测试结果审核、漏洞追踪等,支持车企建设法规配套的车企安全检测流程。
帮助车企实现对整车、零部件的网络安全监控
持续跟踪以车型或零部件为主体的测试项目,结合车型、零部件多个迭代版本进行测试结果比对,综合分析整车、零部件安全态势,实现对整车和零部件安全漏洞的精准掌控。
智能化&可视化技术,强化汽车安全管理
利用机器学习等智能化分析技术,精准评价当前汽车、零部件网络安全防护能力,结合可视化技术精细展现当前车辆网络安全防护的薄弱环节。
具备丰富的安全测试工具和灵活的扩展能力
集成车联网安全测试的主流安全测试工具,测试能力覆盖法规标准中的测试要求,具备强大的扩展能力,支持对接更多安全检测工具。
同时支持离线、在线工作模式
安全检测工具箱支持离线工作模式,没有网络情况下也可完成整车、零部件的测试工作,支持测试用例编写、审核,测试用例执行,测试结果审核及测试报告生成。具备网络连接条件时会同步所有测试结果。
自动化生成安全测试报告
测试工程师完成测试工作后,安全检测工具箱支持一键生成安全检测报告,提供专业修复建议,便于企业完成后续漏洞修复。
梆梆安全自2016年起就布局车联网安全,2023年7月成立专业的车联网技术研究团队“泰防实验室”,持续探索智能网联车辆信息安全能力的研究与实践应用,深度参与国内外车联网信息安全相关的标准法规的制定和解读,在安全咨询、安全开发、安全防护、渗透测试、安全合规评估等方向,推出了面向智能网联汽车的完整安全能力产品体系,已经服务头部车企、Tier1零部件供应商等大量专业物联网客户及智能网联汽车项目,致力于保障车辆全生命周期的网络安全,为推动车联网生态圈高质量发展深度赋能。
在“交通强国”建设的时代背景下,作为车联网安全领域创新者的梆梆安全,将持续聚焦汽车新技术、新概念、新应用等细分领域,深耕汽车智能化软件的安全认证及检测服务提供,致力于智能网联汽车“行驶不出事、数据不泄露、合规不踩线”,全力护航智能汽车安全技术迈向高质量发展的崭新阶段。
Copyright ©2022. All Rights Reserved 京ICP证160618号 京ICP备11006574号-1