自動車向けサイバーセキュリティ関連サービス

自動車向けサイバーセキュリティ
関連サービス

脅威・脆弱性の調査・発見から対策までを一気通貫で

デモの依頼

脅威・脆弱性の調査・発見から対策までを一気通貫で

自動車がSDVに移行するにつれ、従来はハードウェア中心であった自動車業界の障害/インシデント解析はより複雑になっています。自動車サイバーセキュリティ規格 ISO/SAE 21434では製品のライフサイクル全体を通じてサイバーリスクを評価し、管理するためのフレームワークを提供しています。なかでも、リスクアセスメントや脅威分析は重要な要素として含まれますが、発見された脆弱性に対する対応として修正や維持・計測が必要となります。VicOneは、脆弱性の調査・発見から分析、幅広いセキュリティ対策ソリューションまでを一貫して提供している数少ない自動車に特化したサイバーセキュリティ企業です。

脅威・脆弱性の調査・発見から対策までの一貫プロセス図

*2007年以降、脆弱性の発見と開示において第1位。
出典: Omdia Research, Quantifying the Public Vulnerability Market: 2024 Edition

TARA/ペネトレーションテスト/教育・トレーニング

お客様のご要望に応じたセキュリティ活動を幅広く支援

トレンドマイクロが運営する世界最大級の脆弱性発見コミュニティTrend Zero Day Initiative™ (ZDI)、VicOneならびにトレンドマイクロの脅威リサーチャーなど、専門性の高い知見を活かしながら自動車業界における継続的な調査活動と提言を実施しています。さらに、BlockHarbor社をはじめとする幅広いパートナーシップによりお客様からの多様なリスク評価やトレーニングのご要望にもお応えしております。

VicOneを選択する理由

TARA脅威分析&リスクアセスメント

TARA
脅威分析&リスクアセスメント

  • 包括的なリスク評価:業界のパートナーと連携することで、セキュリティ専門家や自動車業界の知識を統合し、脅威の特定からリスクの評価、そしてリスク軽減策の提案までを包括的にカバー。
  • 規制準拠のサポート:ISO/SAE21434やUN-R155などの最新のサイバーセキュリティ規制に準拠するための具体的な手法を提供します。
  • 高度な脅威インテリジェンス:VicOneの脅威インテリジェンスを活用し最新のサイバー攻撃手法や脆弱性を特定します。
xScopeペネトレーションテスト

xScope
ペネトレーションテスト

  • カスタマイズ可能なテスト:ゼロデイ侵入テスト、詳細評価、クイックスキャンなど、技術要件に合わせて完全にカスタマイズ可能なテストを提供します。
  • 法規制適合性の迅速な達成:ISO/SAE 21434およびUN-R155のコンプライアンスを迅速に達成する具体的なガイダンスを提供し迅速な達成を支援します。
  • 継続的な脅威インテリジェンス:xScopeは、トレンドマイクロの30年以上のサイバーセキュリティ専門知識を活用し、深い知識と実行可能なインテリジェンスを提供します。
教育・トレーニング

教育・トレーニング

  • 豊富な専門知識と経験:30年以上にわたるサイバーセキュリティの専門知識だけでなく自動車業界特有の脅威やリスクに対する深い理解と実践的な対策を提供できます。
  • 最新の脅威インテリジェンス:最新のサイバー脅威に対する迅速かつ効果的な対策を教育やトレーニングに反映させることができます。
  • 実践的なハンズオン演習:理論だけでなく、実際のサイバー攻撃に対する対応スキルを身につけることができます。VicOneではCTFイベントPwn2Ownを通じて、自動車業界のセキュリティ人材の育成に貢献しています。

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

ヒューマノイドロボットが空港の現場へ:フィジカルAIを守るシミュレーション検証
Blog

ヒューマノイドロボットが空港の現場へ:フィジカルAIを守るシミュレーション検証

羽田空港のような開かれた環境へのヒューマノイドロボット導入が進んでいます。シミュレーション段階での敵対的検証が、フィジカルAIにとって重要なセキュリティ対策のポイントとなる理由を解説します。

続きを読む →
CRA適用の方向性を映すprEN 40000-1-4:ロボティクス業界が今備えるべきこと
Blog

CRA適用の方向性を映すprEN 40000-1-4:ロボティクス業界が今備えるべきこと

prEN 40000-1-4の標準化を通じて見えてきたCRAの実際の運用と、ロボティクスメーカーが今から備えるべき対応をLAB R7が解説します。

続きを読む →
車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
Blog

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新

BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。

続きを読む →
FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
Blog

FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ

米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。

続きを読む →

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼 →