Automotive

Los vehículos son cada vez más inteligentes y están más conectados. Integran aplicaciones basadas en redes de comunicación externas (radiofrecuencia, wifi, bluetooth, 3G, 4G, USB, etc.) que son todas superficies potenciales de ataque, al igual que las redes embarcadas (CAN Bus, Flexray, Ethernet…)

El desafío para los OEM y los fabricantes es agregar nuevas habilidades tecnológicas a su conocimiento inicial y reconocido para integrar estas nuevas funcionalidades. Más allá de la seguridad operativa, se debe abordar el tema de la ciberseguridad.

En SCASSI somos conscientes de estos nuevos temas. Ofrecemos un enfoque de la Ciberseguridad acorde con este contexto de constante innovación, control de costes en relación a los volúmenes de producción, o la creciente complejidad ligada a la integración de varias funcionalidades en una misma ECU.

SCASSI le asiste en el análisis de los riesgos de sus productos, así como en su tratamiento dentro de las limitaciones del sistema integrado del automóvil. Por lo tanto, los TARA se llevan a cabo en varios contextos.

Centrado en una sola ECU (con múltiples microcontroladores, multinúcleo.

Análisis de riesgos en una ECU (con varios microcontroladores, multinúcleo)

Consideración de un sistema completo (retroalimentación DTC, actualización por aire)

Subsistemas (varias ECUs comunicadas, en el caso de una arquitectura de defensa en profundidad)

auto

SCASSI trabaja en la identificación y desarrollo de soluciones para cuantificar, reducir y controlar las amenazas a la ciberseguridad.

Auditoría de vulnerabilidad en la UCE: oferta única o continua a lo largo de la vida del desarrollo y la explotación.

Gestión de la vulnerabilidad: mapeo de COTS (por ejemplo, componente AUTOSAR, Yocto Linux...), gestión del flujo de vulnerabilidad.

Pruebas de intrusión en los medios disponibles: CAN, 2G, 3G, 4G, Wifi, BlueTooth, USB, enlaces en serie, FlexRay, Ethernet, superficies de ataque RF (LF/HF)...

Auditorías de códigos