国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文解讀上汽大眾汽車網(wǎng)絡(luò)安全的應(yīng)急響應(yīng)流程

jf_EksNQtU6 ? 來源:談思實驗室 ? 2023-11-01 12:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著智能網(wǎng)聯(lián)汽車滲透率的快速提升,越來越多的車載組件漏洞為攻擊者提供了入侵路徑。據(jù)悉,中汽數(shù)據(jù)CAVD漏洞庫截至今年8月底,已收錄超過3700個漏洞,涉及車型共1000多個,業(yè)內(nèi)“流行”的漏洞重復(fù)率更是達(dá)到了70%。

與此同時,真實網(wǎng)絡(luò)攻擊數(shù)量也逐年攀升,幾乎呈現(xiàn)幾何級增長。中國工程院院士、清華大學(xué)教授***表示,僅今年上半年,針對車聯(lián)網(wǎng)平臺的網(wǎng)絡(luò)惡意行為已經(jīng)超過100萬次

在這一背景下,國家對汽車網(wǎng)絡(luò)安全問題高度重視,針對汽車網(wǎng)絡(luò)、信息安全的法規(guī)、標(biāo)準(zhǔn)陸續(xù)出臺,用來檢驗各車企的網(wǎng)絡(luò)安全綜合防護(hù)能力的實戰(zhàn)演練也逐漸頻繁,由上海市網(wǎng)信辦和通管局聯(lián)合舉辦“磐石行動”就是其中之一。

在今年9月13日-15日舉辦的“談思AutoSec第七屆中國汽車網(wǎng)絡(luò)安全周”上,上汽大眾網(wǎng)絡(luò)安全控制與事件管理經(jīng)理徐彥晨就分享了上汽大眾的應(yīng)急響應(yīng)流程,以及其在今年6月舉辦的“磐石行動2023”中的應(yīng)急演練實踐。

上汽大眾的應(yīng)急響應(yīng)流程

在介紹上汽大眾汽車網(wǎng)絡(luò)安全的應(yīng)急響應(yīng)流程之前,徐彥晨表示,現(xiàn)階段可能很多主機廠在整個汽車網(wǎng)絡(luò)安全管理體系的架構(gòu)下,有單獨的應(yīng)急響應(yīng)流程,但上汽大眾是把應(yīng)急響應(yīng)流程嵌入到整個架構(gòu)當(dāng)中的事件管理模塊下面

上汽大眾的體系組織架構(gòu)圖的形成,是基于ISO21434以及國標(biāo)整車汽車信息技術(shù)安全要求的內(nèi)容。整個體系建設(shè)項目啟動于2021年7月,在第一次向質(zhì)管會最高層進(jìn)行匯報后,陸陸續(xù)續(xù)也開展了很多自查,包括差距分析、試點審核,以及后面一系列的預(yù)審核工作,都是在為2024年年終的體系審核做準(zhǔn)備。

e361e72e-785a-11ee-939d-92fbcf53809c.jpg

早在2021年2月,上汽大眾就開始對汽車網(wǎng)絡(luò)安全事件做收錄和處理工作,所以在審核證據(jù)當(dāng)中,最早可以查詢到的記錄是在這個體系建設(shè)項目開始之前。

有的主機廠可能是把網(wǎng)絡(luò)安全監(jiān)控和事件管理并在一個部門下面,上汽大眾在整個體系建設(shè)中,為方便管理,將它們分為兩個獨立、但又緊密交織的關(guān)系模塊。

不過,雖然說是兩個團隊,但用的是一套班子、兩塊牌子,分別是網(wǎng)絡(luò)安全監(jiān)控和網(wǎng)絡(luò)安全實踐管理

在整個應(yīng)急響應(yīng)流程中,上汽大眾定義了許多網(wǎng)絡(luò)安全監(jiān)控的渠道,有來自集團的輸入(上汽集團以及德國大眾),也有用戶反饋、產(chǎn)品研發(fā)、供應(yīng)商管理、新聞媒體輿論報道、監(jiān)管部門質(zhì)詢等。

e38a3c56-785a-11ee-939d-92fbcf53809c.jpg

其中,網(wǎng)絡(luò)安全監(jiān)控團隊負(fù)責(zé)收集、篩選、傳遞,并進(jìn)行汽車網(wǎng)絡(luò)安全信息的跟蹤,當(dāng)這些信息流轉(zhuǎn)到了事件管理團隊這邊,他們會做相關(guān)性的排查,以確定上汽大眾車型是否受影響,在做好分類分級后再做處置。

網(wǎng)絡(luò)安全實踐管理團隊處理的事件主要分為車端、后臺、以及傳統(tǒng)的汽車網(wǎng)絡(luò)安全相關(guān)事件這三類,并根據(jù)攻擊的難易度、攻擊的向量是否可以實現(xiàn)攻擊、是網(wǎng)絡(luò)安全漏洞還是一個正在發(fā)生的事件,做進(jìn)一步分類,最后利用從攔保吸取的經(jīng)驗以及法規(guī)要求,形成一套風(fēng)險等級分析的方法論,并利用其來做風(fēng)險分級。

“就像我說明的那樣,上汽大眾的應(yīng)急響應(yīng)流程是嵌入在事件管理當(dāng)中,當(dāng)常規(guī)的事件從信息監(jiān)控這邊流轉(zhuǎn)過來,從信息流轉(zhuǎn)到完成初步分析,我們規(guī)定在10天之內(nèi),深入分析大概需要20天,從制定措施到措施實施,是在30-50天之內(nèi)。措施實施后,需要對每一個case進(jìn)行長達(dá)6個月的跟蹤,直到所有監(jiān)控渠道沒有新反饋,才可以做經(jīng)驗總結(jié),直至把問題關(guān)閉。”徐彥晨說明道。

e39ca88c-785a-11ee-939d-92fbcf53809c.jpg

如果在初步分析階段,就發(fā)現(xiàn)該事件滿足了某一特定條件,就會將其升級為緊急case,進(jìn)而觸發(fā)應(yīng)急響應(yīng)的流程。

關(guān)于觸發(fā)應(yīng)急響應(yīng)流程的條件,一共制定了三種,第一種是基于團隊總結(jié)歸納的方法論得出來的結(jié)果,第二種是根據(jù)流程及法規(guī)的要求,預(yù)設(shè)一些應(yīng)急響應(yīng)的場景,一旦傳遞過來的信息中有與預(yù)設(shè)場景相匹配的內(nèi)容,那么它也會被立即識別為緊急case,第三種就是來自政府的質(zhì)詢。

一旦觸發(fā)應(yīng)急響應(yīng)流程,安全團隊就要盡全力去縮減所有上述每一個階段規(guī)定的時間,從初步分析到上報至汽車安全委員會,要在3天之內(nèi)完成,并且要快速制定臨時措施,在深入分析、措施制定、措施實施和有效性檢查之前的這些時間,跟常規(guī)事件處理的時間相比,整體壓縮了近一半。

網(wǎng)絡(luò)安全攻防實踐演練

今年6月,上汽大眾參與了由上海市網(wǎng)信辦和通管局聯(lián)合舉辦的“磐石行動2023”,為積極響應(yīng)這次活動,上汽大眾做了很多準(zhǔn)備。

據(jù)徐彥晨介紹,上汽大眾此次攻防演練的目標(biāo)有四個。“首先,不言而喻的是,任何一個安全體系應(yīng)急演練,幾乎都是強制性的。雖然《整車信息安全技術(shù)要求》中沒有明文要求企業(yè)執(zhí)行應(yīng)急演練,但在《汽車網(wǎng)絡(luò)安全應(yīng)急管理指南》中,規(guī)定主機廠每年要執(zhí)行至少一次二級以上的應(yīng)急演練。此外,通過攻防演練,可以從法規(guī)及流程上來檢驗我們的網(wǎng)絡(luò)安全流程,這對我們在實際的體系認(rèn)證中也是很好的證據(jù)支撐。”

第二個目標(biāo)則體現(xiàn)在文化推廣層面。眾所周知,安全意識很大程度上能決定安全體系到底做到什么程度,而這次應(yīng)急演練不僅可以豐富文化活動,還可以通過增加企業(yè)內(nèi)外部的曝光,讓更多人了解到上汽大眾在汽車網(wǎng)絡(luò)安全方面的積極性和技術(shù)力。

三是檢驗內(nèi)部安全人員的協(xié)同能力以及流程的效率;四是響應(yīng)政府,建立與政府之間的良好聯(lián)動。

在本次“磐石行動2023”應(yīng)急演練中,上汽大眾遵循“應(yīng)急場景實戰(zhàn)化、應(yīng)急機制流程化、應(yīng)急處置平臺化、應(yīng)急工作可視化”的演練原則,從對實車進(jìn)行惡意攻擊,到車輛入侵檢測系統(tǒng)報警,到應(yīng)急事件處置流轉(zhuǎn),到事件定位分析與修復(fù),以及最后的應(yīng)急事件復(fù)盤與總結(jié),實現(xiàn)了應(yīng)急響應(yīng)全生命周期的攻防演練,使用了例如應(yīng)急響應(yīng)作戰(zhàn)室、車輛安全態(tài)勢感知平臺、應(yīng)急響應(yīng)事件監(jiān)測平臺、車輛入侵檢測和防御系統(tǒng)(IDPS)以及車輛軟件升級平臺等一系列數(shù)字化平臺與產(chǎn)品。

徐彥晨提到,從整個項目啟動,到體系調(diào)研,再到演練方案確認(rèn),加上演練前的相關(guān)人員培訓(xùn),上汽大眾共計耗時近兩個月。

e3c4e0f4-785a-11ee-939d-92fbcf53809c.jpg

為從真實角度出發(fā),上汽大眾委托了帆一尚行,對其較為關(guān)注的三個組件,做了相關(guān)的汽車網(wǎng)絡(luò)安全滲透測試,然后將滲透測試結(jié)果對應(yīng)到上汽大眾不同的網(wǎng)絡(luò)安全監(jiān)控渠道,包括IDS的監(jiān)控、政府窗口對接、Vsoc監(jiān)控人員、供應(yīng)商管理、用戶管理,來讓不同渠道檢驗他們對待緊急事件發(fā)生時的響應(yīng)能力。而此次演練也以圓滿成功收尾。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:一文解讀上汽大眾汽車網(wǎng)絡(luò)安全應(yīng)急響應(yīng)流程思路——以“磐石行動”攻防演練為例

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全攻擊實例解析(二)

    本文則選取典型的智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全攻擊實例展開詳細(xì)介紹。
    的頭像 發(fā)表于 08-08 15:17 ?2777次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>攻擊實例解析(二)

    大眾汽車刷隱藏誰有

    大眾汽車刷隱藏功能誰有教程
    發(fā)表于 09-07 16:57

    德賽西威通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    7月26日,德賽西威通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證。國際知名認(rèn)證機構(gòu)TüV南德意志集團為德賽西威頒發(fā)了證書,這也是TüV南德大中華區(qū)頒發(fā)的首張ISO/SAE 21434 汽車網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 07-28 10:00 ?3569次閱讀

    汽車網(wǎng)絡(luò)安全需求分析方法綜述

    近年來,汽車網(wǎng)絡(luò)安全問題逐漸被重視,在汽車產(chǎn)品的全生命周期中,需要進(jìn)行網(wǎng)絡(luò)安全風(fēng)險管理,其主要活動包括網(wǎng)絡(luò)安全需求分析、
    的頭像 發(fā)表于 02-01 15:45 ?3177次閱讀

    汽車網(wǎng)絡(luò)安全左移實踐——基于信任構(gòu)建汽車安全的探索

    汽車網(wǎng)絡(luò)安全左移實踐——基于信任構(gòu)建汽車安全的探索
    的頭像 發(fā)表于 02-06 15:06 ?1664次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>左移實踐——基于信任構(gòu)建<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>的探索

    【文章轉(zhuǎn)載】基于ISO 21434的汽車網(wǎng)絡(luò)安全實踐

    商業(yè)領(lǐng)域的IT系統(tǒng)和嵌入式產(chǎn)品的IT系統(tǒng)正在融合為種多功能系統(tǒng)。相應(yīng)地,關(guān)注汽車網(wǎng)絡(luò)安全的ISO21434標(biāo)準(zhǔn)應(yīng)運而生。該標(biāo)準(zhǔn)的意義在于提供了個指南,可用于降低產(chǎn)品、項目和組織中存在的安全
    的頭像 發(fā)表于 04-23 09:33 ?1978次閱讀
    【文章轉(zhuǎn)載】基于ISO 21434的<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>實踐

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的
    的頭像 發(fā)表于 12-21 16:12 ?1907次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b>軟件中的漏洞

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?1263次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實踐指南

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起
    的頭像 發(fā)表于 04-03 17:22 ?1711次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b><b class='flag-5'>流程</b>認(rèn)證證書

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗和認(rèn)證機構(gòu)SGS(以下簡稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 11-18 17:31 ?1466次閱讀

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這榮譽標(biāo)志著經(jīng)緯恒潤在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實力和
    的頭像 發(fā)表于 12-03 01:00 ?750次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b><b class='flag-5'>流程</b>認(rèn)證

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江華銳捷技術(shù)有限公司在網(wǎng)絡(luò)安全領(lǐng)域取得了重要突破。1月16日,TüV南德意志集團正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這榮譽的獲得,標(biāo)志著華銳捷在
    的頭像 發(fā)表于 01-24 11:01 ?1081次閱讀

    福爾達(dá)獲頒SGS汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國際公認(rèn)的測試、檢驗和認(rèn)證機構(gòu)SGS(以下簡稱為“SGS”)為寧波福爾達(dá)智能科技股份有限公司(以下簡稱為“福爾達(dá)”)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。通過此次
    的頭像 發(fā)表于 07-31 14:49 ?1052次閱讀

    海微科技榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,海微HIWAY獲得了由國際公認(rèn)的測試、檢驗和認(rèn)證機構(gòu)SGS頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。
    的頭像 發(fā)表于 11-21 16:00 ?521次閱讀

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時的專業(yè)助力下,成功通過LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?475次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>認(rèn)證