
脅威・脆弱性の調査・発見から対策までを一気通貫で
自動車がSDVに移行するにつれ、従来はハードウェア中心であった自動車業界の障害/インシデント解析はより複雑になっています。自動車サイバーセキュリティ規格 ISO/SAE 21434では製品のライフサイクル全体を通じてサイバーリスクを評価し、管理するためのフレームワークを提供しています。なかでも、リスクアセスメントや脅威分析は重要な要素として含まれますが、発見された脆弱性に対する対応として修正や維持・計測が必要となります。VicOneは、脆弱性の調査・発見から分析、幅広いセキュリティ対策ソリューションまでを一貫して提供している数少ない自動車に特化したサイバーセキュリティ企業です。
*2007年以降、脆弱性の発見と開示において第1位。
出典: Omdia Research, Quantifying the Public Vulnerability Market: 2024 Edition
TARA/ペネトレーションテスト/教育・トレーニング
お客様のご要望に応じたセキュリティ活動を幅広く支援
トレンドマイクロが運営する世界最大級の脆弱性発見コミュニティTrend Zero Day Initiative™ (ZDI)、VicOneならびにトレンドマイクロの脅威リサーチャーなど、専門性の高い知見を活かしながら自動車業界における継続的な調査活動と提言を実施しています。さらに、BlockHarbor社をはじめとする幅広いパートナーシップによりお客様からの多様なリスク評価やトレーニングのご要望にもお応えしております。
リソースからもっと知る
自動車サイバーセキュリティの理解を深める
ヒューマノイドロボットが空港の現場へ:フィジカルAIを守るシミュレーション検証
羽田空港のような開かれた環境へのヒューマノイドロボット導入が進んでいます。シミュレーション段階での敵対的検証が、フィジカルAIにとって重要なセキュリティ対策のポイントとなる理由を解説します。
続きを読む →CRA適用の方向性を映すprEN 40000-1-4:ロボティクス業界が今備えるべきこと
prEN 40000-1-4の標準化を通じて見えてきたCRAの実際の運用と、ロボティクスメーカーが今から備えるべき対応をLAB R7が解説します。
続きを読む →車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
続きを読む →FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。
続きを読む →