AutoCrypt Fuzz Testing Service
아우토크립트 퍼즈 테스팅 서비스
OVERVIEW
국제 규정에 근거한
AutoCrypt Fuzz Testing Service
Software Connected Car에 대한 보안사고가 증가하고, 이에 대한 국제적인 규정이 발의되고 있습니다. 이러한 흐름에 각 자동차 제조사에서는 규정 준수를 위한 대책이 필요한 상황입니다.
AutoCrypt Fuzz Testing Service는 차량 특성에 맞게 퍼즈 테스팅 환경을 최적화 하여 유의미한 결과를 도출하고, 국제 규정에 근거하여 VTA(Vehicle Type Approval)인증을 위한 데이터를 제공합니다.
하지만 차량에 대한 퍼즈 테스팅은 일반적인 테스트와 달리 각 ECU마다 고려해야 할 사항이 많기 때문에, 여러 OEM 및 Tier사에서는 실제 테스트 진행에 앞서 많은 문제사항에 직면하게 됩니다.
AUTOCRYPT만의 차량보안에 대한 연구 노하우를 접목시켜 클라이언트의 니즈에 맞는 차량 환경에 최적화된 테스팅 방법을 논의합니다. 이를 통해 효율적인 테스트 결과를 도출하고 해결책을 제시하여 강력한 차량보안 서비스를 제공합니다.
FEATURE
강력한 차량보안 서비스를 제공하는
AutoCrypt Fuzz Testing Service
국제 보안 표준 준수
– UN Regulation 155 및 ISO/SAE 21434에
기반한 퍼즈 테스팅 진행
– ISO 14229(UDS) 표준의 서비스 항목 전체 지원
고객 맞춤형 테스트 지원
– 고객의 특별한 요구에 맞춤형 서비스를 제공하여 차량의 특성을 고려한 개별화된 분석지원
보안 모니터링 기술 지원 서비스
– 테스트 결과에 대한 리포팅 서비스 및 Fail Result Event에 대한 솔루션 가이드 제공
WHY AUTOCRYPT
차량 특성에 맞게 퍼징 테스트 환경을 최적화 하여 유의미한 결과를 도출하는
AutoCrypt Fuzzing Test Service
자율차 돌발상황
대처 가능한 솔루션
ECU에 대한 개발 특성을 고려한 테스트 케이스 설계를 통해 VTA인증에 최적화된 탐지환경 및 분석절차 구현
자체개발 툴을 통한
퍼즈 테스팅
AUTOCRYPT만의 다년 간 연구기술이 접목된 자체개발 툴을 사용하여 고도화된 테스트 케이스 로직을 통한 서비스 제공
숙련된
전문 엔지니어링
차량 OEM 및 Tier사를 대상으로 서비스를 진행한 풍부한 레퍼런스를 통해 전문적이고 효율적인 퍼징 테스트 제공
STRUCTURE
1. 사전 협의
목표, 대상, 범위, 기간, 제공 정보 합의
2. 정보 수집
타겟에 대한 정보 수집 (eg., HW 인터페이스, 프로토콜, 서비스 정보..)
3. 테스트 케이스 분석
수집한 정보를 통해 테스트 환경에 최적화된 테스트 케이스 분석 및 생성
4. 퍼즈 테스팅
테스트 케이스를 타겟 특성에 맞게 변조하고 대상에 주입하여 퍼즈 테스팅 수행
5. 결과 보고
발견한 취약점에 대해 요약 정리하여 보고서 작성
6. 사후 점검
테스트 결과를 토대로 Fail Result에 대해 디버깅을 진행하고, 독자적인 Retest 기능을 통해 사후점검 서비스 지원
HIGHLIGHTS
다양한 통신프로토콜을 통해 어느 차량 환경에서도 테스트를 할 수 있도록 유연한 테스트 서비스를 제공합니다.
RESOURCES