オートモーティブグレード
のリアルなペネトレーションテスト
xScopeは、お客さま独自の技術要件に合わせて完全にカスタマイズ可能なゼロデイ侵入テスト、詳細評価、クイックスキャンを提供します。xScopeのターゲット範囲は、ハードウェア、ソフトウェア、ファームウェア、文書データ、さらには車両全体を含みます。
自動車業界に向けた専門サービス
- 電子制御ユニット(ECU)および車載インフォテインメント(IVI)のハードウェアとソフトウェアの脆弱性を特定します。
- 無線(OTA)セキュリティアップデートの完全性をチェックし、侵害の可能性を確認します。
- 通信プロトコルに対する攻撃の可能性を特定します。
最新の脅威インテリジェンスを駆使
- 脆弱性診断テストにより、既知の脆弱性(CVE)をチェックします。
- 既知のツールやテクニックを使用したエクスプロイト可能性テストを実施し、見落とされた脆弱性を発見します。
- ゼロデイ脆弱性テストを実施し、脆弱性を特定します。
自動車法規制対応に向けて
- UN-R155およびISO/SAE 21434に準拠します。
- Open Source Security Testing Methodology Manual (OSSTMM)とOpen Web Application Security Project (OWASP) の両方に準拠します。
- 移行や修正に関する専門家の推奨事項を提供します。
xScopeを選択する理由
脆弱性レポートにおけるグローバルリーダー
Trend Zero Day Initiative™ (ZDI)* の協力を得て、VicOneは自動車のゼロデイ脆弱性に関する独自の情報を提供しています。特筆すべきは、コネクテッドカーとEV充電器における49件のゼロデイ脆弱性をわずか3日間で発見したことです。
*2007年以降、脆弱性発見数第1位
* 出典:Omdia Research, Quantifying the Public Vulnerability Market: 2024 Edition
真の意味での法規制適合性
xScope は、自動車メーカー(OEM)やTier1サプライヤーが ISO/SAE 21434 および UN-R155 コンプライアンスを迅速に達成し、業務効率を向上させるのに貢献します。
30年以上にわたる
脅威インテリジェンス
xScopeはトレンドマイクロの30年以上にわたるサイバーセキュリティの専門知識を活用し、深い知識と実用的なインテリジェンスを提供することで、お客さまが必要とする防御情報ををより迅速に得ることを可能にします。
対象セクター​
Tier 1 サプライヤー
コンポーネントとサプライチェーンのセキュリティを確保
コンシューマー向けOEM
自動車とフリートのセキュリティを確保​
企業向けOEM
トラックとサービス車両のセキュリティを確保
EV向けOEM​
電気自動車のセキュリティを確保
EV充電メーカー
EV充電ステーションのセキュリティを確保
自動運転サプライヤー
自動運転車のセキュリティを確保
リソースからもっと知る
自動車サイバーセキュリティの理解を深める
- 続きを読む
自動車ペネトレーションテスト2026年4月10日自動車ペネトレーションテスト項目の導出方法を解説。TARA(車両固有リスク)、UN R155 Annex 5(規制)、最新攻撃手法(CVE等)の3つの情報源を統合し、効果的なテストシナリオを設計するプロセスを紹介します。 - 続きを読む
自動車ペネトレーションテスト2026年4月10日自動車ペネトレーションテストの評価対象となる5つのレイヤー(ECU単体、車内NW、外部IF、オフボードAPI、車両全体)を解説。影響度、到達性、連鎖可能性の観点からテスト対象の優先順位付けを行う手法を紹介します。