AutoCrypt CSTP
자동화된 보안 테스팅을 제공하는 통합 플랫폼
OVERVIEW
모든 보안 취약점을 검증하는
AutoCrypt CSTP
국내/외 자동차 사이버보안 확보를 위해 차량보안 테스트에 대한 규정과 프로세스에 대한 방법론이 대두되고 있습니다.
이를 위해 차량마다 정기적으로 차량 보안 테스트를 진행하여 위험을 식별하고 평가하며, 조치하기 위한 과정이 필요합니다. 하지만 각 검사소마다 다양한 테스트를 위한 툴이나 검사결과를 토대로 차량들을 관리하기 위한 인프라는 전무한 실정입니다.
AutoCrypt CSTP(AutoCrypt Cybersecurity Testing Platform)는
한 번의 테스팅으로 차량의 모든 보안 취약점을 검증하고, 타 기관과의 정보 시스템 연동을 통해 데이터를 관리하고 자동화된 테스팅을 통합 제공하는 플랫폼입니다.
FEATURE
Security Validation Testing
자동차 ECU의 보안 요구사항을 검증하여 차량의 사이버 보안을 검증 및 ECU의 각 구성 요소의 안전 확인
Functional Testing
엔지니어링 명세에 관한 자동화 테스트를 수행 오류 식별 및 수정을 통해 개발 프로세스와 생산성 향상을 위한 기능 제공
Penetration Testing
세계적인 수준의 AUTOCRYPT 레드팀의
기술력으로 구성된 침투 테스트 시나리오 제공
Fuzz Testing
글로벌 표준을 모두 충족하는 퍼즈 테스팅을 제공하여 자동차 제조사 및 부품에 대해
국제 규정 대응 지원
Vulnerability Testing
자체 연구 기법을 통해 자동차 ECU의 잠재적 보안 취약점을 식별하고, 공격자가 악용할 수 있는 다양한 공격 벡터를 방지하여 보안 취약점으로부터 ECU의 안전성 보장
HIGHLIGHTS
Standard-based Test Coverage
Flexible Test Case Scalability
Adaptable Licensing Options
Comprehensive Report Support
STRUCTURE
Testing & Consulting Service References
WP.29 규제 요건을 모두 충족하는
Security Fuzzer
더욱 정교한 차량용 퍼즈 테스트 도구가 필요합니다. 결국 차량 내 탑재한 SW 사이버 공격의 결과는 도로 위 생명의 문제와 직결되기에 철저한 보안 시스템과 안정성이 요구됩니다.
AutoCrypt Security Fuzzer는 차량의 이상 징후와 취약점을 명확하게 식별하고 위험을 분석하는 수준 높은 차량 소프트웨어 퍼징 테스트 도구로 예방 수준의 조치가 가능한 사이버 보안 테스트 도구 입니다.
차량 전장 환경에 대한 전반적인 이해, 차량 내부 네트워크 프로토콜에 대한 분석, 차량의 상태 등을 종합적으로 고려해 고도화된 스마트 퍼징 기법을 제공합니다.
차별화된 편의성을 제공하는 차량 전문 퍼징 도구
AutoCrypt Security Fuzzer는 스마트 퍼징 기법으로 생성된 차량 내 프로토콜 기반 테스트 사례(ISO 14229 UDS 준수)를 생성합니다.
완전한 무작위 입력값을 생성하는 기존의 퍼징 테스트와는 다르게 A.I 기반의 알고리즘을 사용해 테스트 자동화를 구현하여
취약점의 탐지 가능성을 높이고 퍼징시간을 줄여 효율적 입니다.
충돌이 발생하게 될 경우 퍼즈 전송 내역을 기반해 동일한 테스트 절차를 사용하여 재실행 합니다.
백그라운드에서도 독립적으로 실행이 가능하기에 장기간 계속 되는 경우에도 백그라운드에서 계속 실행할 수 있습니다.