自動車向けサイバーセキュリティ関連サービス

自動車向けサイバーセキュリティ
関連サービス

脅威・脆弱性の調査・発見から対策までを一気通貫で

デモの依頼

脅威・脆弱性の調査・発見から対策までを一気通貫で

自動車がSDVに移行するにつれ、従来はハードウェア中心であった自動車業界の障害/インシデント解析はより複雑になっています。自動車サイバーセキュリティ規格 ISO/SAE 21434では製品のライフサイクル全体を通じてサイバーリスクを評価し、管理するためのフレームワークを提供しています。なかでも、リスクアセスメントや脅威分析は重要な要素として含まれますが、発見された脆弱性に対する対応として修正や維持・計測が必要となります。VicOneは、脆弱性の調査・発見から分析、幅広いセキュリティ対策ソリューションまでを一貫して提供している数少ない自動車に特化したサイバーセキュリティ企業です。

*2007年以降、脆弱性の発見と開示において第1位。
出典: Omdia Research, Quantifying the Public Vulnerability Market: 2024 Edition

TARA/ペネトレーションテスト/教育・トレーニング

お客様のご要望に応じたセキュリティ活動を幅広く支援

トレンドマイクロが運営する世界最大級の脆弱性発見コミュニティTrend Zero Day Initiative™ (ZDI)、VicOneならびにトレンドマイクロの脅威リサーチャーなど、専門性の高い知見を活かしながら自動車業界における継続的な調査活動と提言を実施しています。さらに、BlockHarbor社をはじめとする幅広いパートナーシップによりお客様からの多様なリスク評価やトレーニングのご要望にもお応えしております。

VicOneを選択する理由

TARA脅威分析&リスクアセスメント

TARA
脅威分析&リスクアセスメント

  • 包括的なリスク評価:業界のパートナーと連携することで、セキュリティ専門家や自動車業界の知識を統合し、脅威の特定からリスクの評価、そしてリスク軽減策の提案までを包括的にカバー。
  • 規制準拠のサポート:ISO/SAE21434やUN-R155などの最新のサイバーセキュリティ規制に準拠するための具体的な手法を提供します。
  • 高度な脅威インテリジェンス:VicOneの脅威インテリジェンスを活用し最新のサイバー攻撃手法や脆弱性を特定します。
xScopeペネトレーションテスト

xScope
ペネトレーションテスト

  • カスタマイズ可能なテスト:ゼロデイ侵入テスト、詳細評価、クイックスキャンなど、技術要件に合わせて完全にカスタマイズ可能なテストを提供します。
  • 法規制適合性の迅速な達成:ISO/SAE 21434およびUN-R155のコンプライアンスを迅速に達成する具体的なガイダンスを提供し迅速な達成を支援します。
  • 継続的な脅威インテリジェンス:xScopeは、トレンドマイクロの30年以上のサイバーセキュリティ専門知識を活用し、深い知識と実行可能なインテリジェンスを提供します。
教育・トレーニング

教育・トレーニング

  • 豊富な専門知識と経験:30年以上にわたるサイバーセキュリティの専門知識だけでなく自動車業界特有の脅威やリスクに対する深い理解と実践的な対策を提供できます。
  • 最新の脅威インテリジェンス:最新のサイバー脅威に対する迅速かつ効果的な対策を教育やトレーニングに反映させることができます。
  • 実践的なハンズオン演習:理論だけでなく、実際のサイバー攻撃に対する対応スキルを身につけることができます。VicOneではCTFイベントPwn2Ownを通じて、自動車業界のセキュリティ人材の育成に貢献しています。

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

Blog

Mythos時代の次を見据えて:ファームウェア保護を「知的財産保護」から「攻撃面管理」へ再定義する

AIがバイナリ解析・弱点発見のコストを下げる今、署名だけでなく暗号化・鍵管理・実行時保護を一体設計し、流出前提の外部モニタリング体制を整備することが求められます。

続きを読む →
Blog

Mythosが変える脆弱性管理:CISOが今備えるべきVulnOpsとは

AIが脆弱性の悪用を加速する時代、月次パッチ対応では追いつかなくなります。CSAが提唱するVulnOpsの考え方と、CISO・経営層が今週・45日・12か月で備えるべきアクションを解説します。

続きを読む →
Blog

Mythosの先に来るもの:自動車メーカーとサプライヤーが今備えるべきこと

AIが攻撃経路の組み立てを加速する今、2026年7月に集中するGlasswing関連パッチに向けて、自動車・サプライヤーが優先順位付けと体制整備で取るべきアクションを解説します。

続きを読む →
Blog

AI時代の自動車サイバーセキュリティに求められる脆弱性管理の前提

生成AIはエクスプロイト開発を加速し、自動車業界の脆弱性管理の前提を変えつつあります。CVSS中心の運用の限界と、OEM・サプライヤーが今見直すべきPSIRT体制・設計原則・TARAを解説します。

続きを読む →

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼 →