
CAN통신 기초와 자동차 전체 구조
윤우주
CAN 통신에 대해 학문적인 개념보다는 실무에 필요한 개념에 대해 담았습니다.
입문
CAN, uds
UNECE R.155와 ISO 21434 기반 차량 사이버보안 위협 분석 및 위험 평가(TARA)에 대한 강의입니다.
위협 분석 및 위험 평가
ISO 21434
실무에서 쓰는 TARA
보안 개념
ISO 21434 기반 제품의 보안 위협을 분석하고 평가하여 어떻게 보안 강도가 높은 제품을 개발하는지에 대한 자동차 강의입니다. UNECE R155, TARA를 실습하며 보안 관련 프로세스 및 필수 내용을 학습합니다.
24년 7월부터 모든 차량에 대해 사이버 보안 법규를 준수해야한다는 규제와 함께 모든 차량 업체는 사이버 보안에 대해 주목하기 시작했습니다. OEM 뿐만 아니라 TIER 업체들도 사이버 보안에 대한 이해가 필요하게 되었고 이에 대한 기본적인 이해는 필수적입니다. 이처럼 강화되고 있는 사이버 보안에 대해 차량 사이버 보안 프로세스는 어떻게 진행되며, 위협 분석 및 위험 평가는 어떻게 수행 되어야 하는지 정리하였습니다.
UNECE R155와 ISO 21434에 대한 이해를 시작으로 TARA 및 위협 분석을 위한 기초 개념을 학습하여 TARA 실습으로 수강생 여러분의 이해를 돕도록 강의를 구성하였습니다. 이를 바탕으로 보안 관련 역량 향상과 실제 프로세스에 대해 이해를 기대합니다.
자동차 업계 근무자
사이버 보안 법규 준수는 선택이 아니라 필수라는데, 보안에 대해 하나도 몰라요
사이버 보안 프로세스에 대한 이해가 필요하신 분
사이버 보안 프로세스를 준수해야 하는데 어떻게 돌아가는지 모르겠어요
TARA에 대한 이해가 필요하신 분
차량 사이버 보안 위협을 어떻게 분석하고 평가해야 하나요? 너무 어려워서 처음 시작을 못하겠어요.
차량 사이버 보안 프로세스에 대한 기초를 확립할 수 있어요..
TARA를 수행할 수 있어요.
Asset, Vulnerability, Threat, Risk 에 대한 개념을 확립할 수 있어요.
TARA 에서 필수적으로 수행해야 할 부분과 이유를 찾을 수 있어요.
제품의 보안 위협 분석과 평가를 할 수 있어요.
R155와 ISO 21434에 대해 이해 할 수 있어요.
R155 & ISO 21434
차량 사이버 보안 도입의 계기가 된 UN 법규 R155와 ISO 21434의 관계에 대해 학습니다. 이 배경을 기반으로 현업에서 사용하는 차량 사이버 보안 프로세스에 대해 학습합니다.
TARA를 수행하기 위해 기초적인 개념 확립이 중요합니다. 이에 따라, 보안 기초 용어를 학습합니다. (asset, threat, vulnerability, risk..)
더불어 마이크로소프트사에서 개발한 위험 분류 기법 STRIDE를 학습합니다. 기초 개념을 기반으로 제품의 위협을 분석하고 평가하는 TARA를 수행합니다.
안녕하세요. 지식공유자 윤우주입니다. 자동차 업계 SW 개발자로 일하고 있습니다!
완성차 업체 V사 모델 개발
완성차 업체 H사 모델 개발
완성차 업체 J사 모델 개발
제공하는 학습 자료 - PPT
학습 대상은
누구일까요?
자동차 업계 근무자
자동차 취업준비생
R155 및 ISO 21434에 대한 이해가 필요하신 분
사이버 보안 프로세스에 대한 이해가 필요하신 분
TARA에 대한 이해가 필요하신 분
자동차 보안 산출물에 대한 이해가 이해가 필요하신 분
전체
9개 ∙ (2시간 25분)
해당 강의에서 제공:
1. 강의 개요
06:16
4. 용어 설명
16:37
5. 보안 속성과 위험분류모델
25:06
6. TARA 실습 1
19:51
7. TARA 실습 2
22:23
8. TARA 外 보안 문서
14:36
9. 정리하기
08:10
₩46,200
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!