色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文解讀上汽大眾汽車網絡安全的應急響應流程

jf_EksNQtU6 ? 來源:談思實驗室 ? 2023-11-01 12:38 ? 次閱讀

隨著智能網聯汽車滲透率的快速提升,越來越多的車載組件漏洞為攻擊者提供了入侵路徑。據悉,中汽數據CAVD漏洞庫截至今年8月底,已收錄超過3700個漏洞,涉及車型共1000多個,業內“流行”的漏洞重復率更是達到了70%。

與此同時,真實網絡攻擊數量也逐年攀升,幾乎呈現幾何級增長。中國工程院院士、清華大學教授***表示,僅今年上半年,針對車聯網平臺的網絡惡意行為已經超過100萬次

在這一背景下,國家對汽車網絡安全問題高度重視,針對汽車網絡、信息安全的法規、標準陸續出臺,用來檢驗各車企的網絡安全綜合防護能力的實戰演練也逐漸頻繁,由上海市網信辦和通管局聯合舉辦“磐石行動”就是其中之一。

在今年9月13日-15日舉辦的“談思AutoSec第七屆中國汽車網絡安全周”上,上汽大眾網絡安全控制與事件管理經理徐彥晨就分享了上汽大眾的應急響應流程,以及其在今年6月舉辦的“磐石行動2023”中的應急演練實踐。

上汽大眾的應急響應流程

在介紹上汽大眾汽車網絡安全的應急響應流程之前,徐彥晨表示,現階段可能很多主機廠在整個汽車網絡安全管理體系的架構下,有單獨的應急響應流程,但上汽大眾是把應急響應流程嵌入到整個架構當中的事件管理模塊下面

上汽大眾的體系組織架構圖的形成,是基于ISO21434以及國標整車汽車信息技術安全要求的內容。整個體系建設項目啟動于2021年7月,在第一次向質管會最高層進行匯報后,陸陸續續也開展了很多自查,包括差距分析、試點審核,以及后面一系列的預審核工作,都是在為2024年年終的體系審核做準備。

e361e72e-785a-11ee-939d-92fbcf53809c.jpg

早在2021年2月,上汽大眾就開始對汽車網絡安全事件做收錄和處理工作,所以在審核證據當中,最早可以查詢到的記錄是在這個體系建設項目開始之前。

有的主機廠可能是把網絡安全監控和事件管理并在一個部門下面,上汽大眾在整個體系建設中,為方便管理,將它們分為兩個獨立、但又緊密交織的關系模塊。

不過,雖然說是兩個團隊,但用的是一套班子、兩塊牌子,分別是網絡安全監控和網絡安全實踐管理

在整個應急響應流程中,上汽大眾定義了許多網絡安全監控的渠道,有來自集團的輸入(上汽集團以及德國大眾),也有用戶反饋、產品研發、供應商管理、新聞媒體輿論報道、監管部門質詢等。

e38a3c56-785a-11ee-939d-92fbcf53809c.jpg

其中,網絡安全監控團隊負責收集、篩選、傳遞,并進行汽車網絡安全信息的跟蹤,當這些信息流轉到了事件管理團隊這邊,他們會做相關性的排查,以確定上汽大眾車型是否受影響,在做好分類分級后再做處置。

網絡安全實踐管理團隊處理的事件主要分為車端、后臺、以及傳統的汽車網絡安全相關事件這三類,并根據攻擊的難易度、攻擊的向量是否可以實現攻擊、是網絡安全漏洞還是一個正在發生的事件,做進一步分類,最后利用從攔保吸取的經驗以及法規要求,形成一套風險等級分析的方法論,并利用其來做風險分級。

“就像我說明的那樣,上汽大眾的應急響應流程是嵌入在事件管理當中,當常規的事件從信息監控這邊流轉過來,從信息流轉到完成初步分析,我們規定在10天之內,深入分析大概需要20天,從制定措施到措施實施,是在30-50天之內。措施實施后,需要對每一個case進行長達6個月的跟蹤,直到所有監控渠道沒有新反饋,才可以做經驗總結,直至把問題關閉。”徐彥晨說明道。

e39ca88c-785a-11ee-939d-92fbcf53809c.jpg

如果在初步分析階段,就發現該事件滿足了某一特定條件,就會將其升級為緊急case,進而觸發應急響應的流程。

關于觸發應急響應流程的條件,一共制定了三種,第一種是基于團隊總結歸納的方法論得出來的結果,第二種是根據流程及法規的要求,預設一些應急響應的場景,一旦傳遞過來的信息中有與預設場景相匹配的內容,那么它也會被立即識別為緊急case,第三種就是來自政府的質詢。

一旦觸發應急響應流程,安全團隊就要盡全力去縮減所有上述每一個階段規定的時間,從初步分析到上報至汽車安全委員會,要在3天之內完成,并且要快速制定臨時措施,在深入分析、措施制定、措施實施和有效性檢查之前的這些時間,跟常規事件處理的時間相比,整體壓縮了近一半。

網絡安全攻防實踐演練

今年6月,上汽大眾參與了由上海市網信辦和通管局聯合舉辦的“磐石行動2023”,為積極響應這次活動,上汽大眾做了很多準備。

據徐彥晨介紹,上汽大眾此次攻防演練的目標有四個。“首先,不言而喻的是,任何一個安全體系應急演練,幾乎都是強制性的。雖然《整車信息安全技術要求》中沒有明文要求企業執行應急演練,但在《汽車網絡安全應急管理指南》中,規定主機廠每年要執行至少一次二級以上的應急演練。此外,通過攻防演練,可以從法規及流程上來檢驗我們的網絡安全流程,這對我們在實際的體系認證中也是很好的證據支撐。”

第二個目標則體現在文化推廣層面。眾所周知,安全意識很大程度上能決定安全體系到底做到什么程度,而這次應急演練不僅可以豐富文化活動,還可以通過增加企業內外部的曝光,讓更多人了解到上汽大眾在汽車網絡安全方面的積極性和技術力。

三是檢驗內部安全人員的協同能力以及流程的效率;四是響應政府,建立與政府之間的良好聯動。

在本次“磐石行動2023”應急演練中,上汽大眾遵循“應急場景實戰化、應急機制流程化、應急處置平臺化、應急工作可視化”的演練原則,從對實車進行惡意攻擊,到車輛入侵檢測系統報警,到應急事件處置流轉,到事件定位分析與修復,以及最后的應急事件復盤與總結,實現了應急響應全生命周期的攻防演練,使用了例如應急響應作戰室、車輛安全態勢感知平臺、應急響應事件監測平臺、車輛入侵檢測和防御系統(IDPS)以及車輛軟件升級平臺等一系列數字化平臺與產品。

徐彥晨提到,從整個項目啟動,到體系調研,再到演練方案確認,加上演練前的相關人員培訓,上汽大眾共計耗時近兩個月。

e3c4e0f4-785a-11ee-939d-92fbcf53809c.jpg

為從真實角度出發,上汽大眾委托了帆一尚行,對其較為關注的三個組件,做了相關的汽車網絡安全滲透測試,然后將滲透測試結果對應到上汽大眾不同的網絡安全監控渠道,包括IDS的監控、政府窗口對接、Vsoc監控人員、供應商管理、用戶管理,來讓不同渠道檢驗他們對待緊急事件發生時的響應能力。而此次演練也以圓滿成功收尾。

編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3175

    瀏覽量

    59911
  • 大眾汽車
    +關注

    關注

    0

    文章

    206

    瀏覽量

    10510
  • 智能網聯汽車

    關注

    9

    文章

    1077

    瀏覽量

    31095

原文標題:一文解讀上汽大眾汽車網絡安全應急響應流程思路——以“磐石行動”攻防演練為例

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    汽車網絡安全攻擊實例解析(二)

    本文則選取典型的智能網聯汽車網絡安全攻擊實例展開詳細介紹。
    的頭像 發表于 08-08 15:17 ?1633次閱讀
    <b class='flag-5'>汽車網絡安全</b>攻擊實例解析(二)

    大眾汽車對開關的設定操作

    大眾汽車對開關的設定操作,在內部電路究竟是怎么回事呢、
    發表于 03-04 01:46

    大眾汽車刷隱藏誰有

    大眾汽車刷隱藏功能誰有教程
    發表于 09-07 16:57

    宏觀網絡安全預警與應急響應系統

    隨著互聯網絡的發展,為了提高宏觀網絡對各種安全事件的及時檢測能力、應急反應能力以及總體控制能力,該文提出了種宏觀
    發表于 12-09 02:53 ?10次下載

    誰是汽車網絡安全的主要參與者?

    這是汽車網絡安全系列專欄中的第二篇,提供對關鍵網絡安全開發人員的看法。這篇文章還包括對 OEM 和 1 級活動的些觀點,盡管有限,因為制造商很少發布有關其網絡安全工作的數據。 我的第
    的頭像 發表于 07-15 16:41 ?3370次閱讀
    誰是<b class='flag-5'>汽車網絡安全</b>的主要參與者?

    德賽西威通過ISO/SAE 21434汽車網絡安全流程認證

    7月26日,德賽西威通過ISO/SAE 21434汽車網絡安全流程認證。國際知名認證機構TüV南德意志集團為德賽西威頒發了證書,這也是TüV南德大中華區頒發的首張ISO/SAE 21434 汽車網絡安全
    的頭像 發表于 07-28 10:00 ?2762次閱讀

    汽車網絡安全需求分析方法綜述

    近年來,汽車網絡安全問題逐漸被重視,在汽車產品的全生命周期中,需要進行網絡安全風險管理,其主要活動包括網絡安全需求分析、
    的頭像 發表于 02-01 15:45 ?2328次閱讀

    汽車網絡安全左移實踐——基于信任構建汽車安全的探索

    汽車網絡安全左移實踐——基于信任構建汽車安全的探索
    的頭像 發表于 02-06 15:06 ?930次閱讀
    <b class='flag-5'>汽車網絡安全</b>左移實踐——基于信任構建<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>的探索

    【文章轉載】基于ISO 21434的汽車網絡安全實踐

    商業領域的IT系統和嵌入式產品的IT系統正在融合為種多功能系統。相應地,關注汽車網絡安全的ISO21434標準應運而生。該標準的意義在于提供了個指南,可用于降低產品、項目和組織中存在的安全
    的頭像 發表于 04-23 09:33 ?978次閱讀
    【文章轉載】基于ISO 21434的<b class='flag-5'>汽車網絡安全</b>實踐

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助于執行關鍵的
    的頭像 發表于 12-21 16:12 ?1108次閱讀
    <b class='flag-5'>汽車網絡安全</b>:防止<b class='flag-5'>汽車</b>軟件中的漏洞

    FCA汽車網絡安全風險管理

    汽車工業繼續在車輛上增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡上的不安全端點--些人所描繪的--
    發表于 12-29 10:48 ?481次閱讀
    FCA<b class='flag-5'>汽車網絡安全</b>風險管理

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?546次閱讀
    <b class='flag-5'>汽車網絡安全</b>-挑戰和實踐指南

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網絡安全流程認證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網絡安全流程認證證書,標志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,構筑起
    的頭像 發表于 04-03 17:22 ?716次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網絡安全</b><b class='flag-5'>流程</b>認證證書

    愛芯元智通過ISO/SAE 21434:2021汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱"SGS")為愛芯元智半導體有限公司(以下簡稱:愛芯元智)頒發ISO/SAE 21434:2021汽車網絡安全流程認證證書
    的頭像 發表于 11-18 17:31 ?467次閱讀

    經緯恒潤榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,經緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網絡安全流程認證證書。這榮譽標志著經緯恒潤在汽車網絡安全管理方面的技術實力和
    的頭像 發表于 12-03 01:00 ?194次閱讀
    經緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b><b class='flag-5'>流程</b>認證
    主站蜘蛛池模板: 闺蜜扒开我尿口使劲揉| 日本理论片和搜子同居的日子2| 亚洲一区在线观看无码欧美| 嗯啊哈啊好棒用力插啊| 国产成a人片在线观看视频99| 中文中幕无码亚洲在线| 无人区尖叫之夜美女姐姐视频| 免费看国产曰批40分钟| 国产主播AV福利精品一区| xxxjapanese丰满奶水| 在教室伦流澡到高潮HNP视频| 午夜阳光影院在线观看视频| 欧美最猛性XXXXX肛交| 久久麻豆国产国产AV| 国产视频精品免费| 超碰在线视频97| 99精品免费久久久久久久久日本 | 777久久人妻少妇嫩草AV蜜桃| 羞羞漫画视频| 少妇厨房愉情理9伦片视频| 蜜桃日本免费观看MV| 久久6699精品国产人妻| 国产人妻久久久精品麻豆| 芳草地在线观看免费观看| eussse手机电影在线观看| 2022国产麻豆剧传媒剧情| 亚洲无码小格式| 亚洲国产成人爱AV在线播放丿| 天堂草原天黑黑| 色99蜜臀AV无码| 日韩人妻少妇一区二区三区| 强奸日本美女小游戏| 暖暖 视频 在线 观看 高清| 榴莲推广APP网站入口官网| 久久精品视在线-2| 娇女的呻吟亲女禁忌h16| 国产综合在线观看| 国产乱码精品AAAAAAAA| 国产精品国产三级国产AV麻豆| 国产成人a视频在线观看| 俄罗斯bbbbbbbbb大片|