深入到 ECU发现定位到具体组件、ECU 和接口,而不是覆盖整车型的模糊警报。
对齐 R155 / R156车型批准和 CSMS 审计所需的证据由日常工作自然形成。
多级供应商风险将供应商入侵关联到真正受威胁的具体零部件和项目。
以 SBOM 为骨干一份物料清单同时为漏洞管理和供应链监控提供数据。
你捍卫的遗产
一辆汽车就是一个能够行驶的网络。
域和区域控制器、混合 CAN 和汽车以太网、无线电和 OTA 的车载网络。每个元素都在不同的时钟上运行来自不同供应商的软件。
- 域和区域架构。 网关、IVI、ADAS、远程信息处理和区域控制器,每个都有自己的操作系统和更新路径。
- 接口决定曝光度。 同一组件在隔离节点上的得分与桥接到连接域的节点上的得分不同。
- 软件在发布后仍然存在。 车型年份共享平台;在一个程序上的发现通常会影响多个程序。
适用范围
影响量产车的规则。
型式批准承载网络安全责任,产品和企业法规则叠加其上。
R155 + R156
两项批准是在参与市场销售 M、N 和 O 车辆的先决条件; 2024 年 7 月以来的所有新车。
ISO/SAE 21434
工程框架从概念到退役阶段,审计员所参考的框架。
EU CRA
投放到欧盟市场的组件和软件承担各自的产品义务,从2026年9月起承担报告职责。
NIS2
制造商及其数字供应链可以被认定为关键或重要实体。