La plateforme de test de cybersécurité automobile Keysight est une plateforme évolutive qui vous permet de valider la robustesse de votre ECU/TCU, de vos sous-composants et de l'ensemble du véhicule face aux cyberattaques.
Type
Test System
Interface
Cellular - 2G; 3G; 4G LTE; 5G including C-V2X, Wi Fi, Bluetooth, CAN, Automotive ethernet
Platform
OpenTAP, PathWave-based software
Modularity
Scalable and flexible architecture
Découvrez ce qui est inclus et explorez les options de mise à niveau disponibles auprès de Keysight.
Rationalisez la cybersécurité automobile depuis le niveau matériel jusqu'à toutes les couches de la pile OSI. La plateforme de test de cybersécurité automobile Keysight SA8710A est une solution automatisée de bout en bout permettant de valider les interfaces d'accès aux véhicules conformément aux normes ISO/SAE 21434 et UN R155.
Accélérez la gestion et l'exécution des tests pour trouver et corriger les vulnérabilités plus rapidement, afin de simplifier la conformité et d'accélérer la mise sur le marché. Une licence d'un an pour la base de données Keysight Application and Threat Intelligence (ATI) facilite la protection contre les dernières vulnérabilités connues, tandis que Keysight PathWave Lab Operations simplifie la conformité réglementaire, capture les métriques critiques et rationalise les tests de régression.
Dans le monde interconnecté d'aujourd'hui, tout appareil relié à un flux d'informations est vulnérable aux cyberattaques. Les voitures sont plus connectées que jamais, ce qui en fait des cibles idéales pour les pirates informatiques. Des systèmes d'infodivertissement aux unités de contrôle du moteur, presque toutes les pièces d'un véhicule reposent sur des sous-systèmes informatiques, créant ainsi une vaste surface d'attaque composée de vulnérabilités interconnectées.
Les voitures connectées modernes offrent de multiples points d'entrée aux pirates informatiques. Les véhicules se connectent via différentes interfaces (USB, bus CAN, Wi-Fi, Bluetooth, réseau cellulaire et Ethernet automobile), offrant ainsi aux cybercriminels de nombreuses possibilités d'attaque. La sécurisation de ces interfaces constitue un défi important et permanent pour les constructeurs automobiles.
En résumé, les constructeurs automobiles doivent tester de manière proactive leurs propres véhicules avant que les cybercriminels ne puissent exploiter leurs vulnérabilités. La meilleure façon d'y parvenir est de penser comme un cybercriminel, qui cherche à exploiter les faiblesses des systèmes et des composants.
En effectuant des cyberattaques contrôlées, les constructeurs automobiles peuvent tester la sécurité des véhicules conformément à leur système de gestion de la cybersécurité (CSMS). Cette pratique, connue sous le nom de test de cybersécurité automobile, comprend des tests fonctionnels de cybersécurité, des tests de fuzz et des tests de vulnérabilité. Ces tests doivent couvrir un large éventail de menaces potentielles et prendre en compte tous les points d'entrée possibles, tels que les interfaces cellulaires, Wi-Fi, Bluetooth, USB, CAN et Ethernet automobile.
Cependant, les tests ne constituent qu'une partie de la solution. Les mises à jour logicielles, méthode privilégiée pour atténuer les vulnérabilités, nécessitent une vérification approfondie. Ce processus itératif repose largement sur l'automatisation. La conformité aux normes industrielles et aux réglementations gouvernementales exige une approche de test reproductible, évolutive et bien documentée. Compte tenu de l'étendue des surfaces d'attaque, des menaces émergentes et des processus de conformité obligatoires, l'intégration et l'automatisation sont essentielles.
Le Forum mondial pour l'harmonisation des réglementations sur les véhicules (WP.29 de la CEE-ONU) est une initiative stratégique visant à harmoniser les réglementations applicables aux équipementiers. En 2020, le WP.29 a introduit de nouveaux cadres de cybersécurité pour les véhicules particuliers.
Ce cadre impose aux constructeurs automobiles les obligations suivantes :
La principale réglementation qui en découle, la norme UN R155, impose aux constructeurs automobiles d'intégrer la cybersécurité tout au long du cycle de vie du véhicule. En termes simples, ils doivent mettre en place un système de gestion de la cybersécurité (CSMS) qui utilise des processus d'ingénierie axés sur les risques pour les composants, les sous-systèmes et les assemblages des véhicules.
Les constructeurs automobiles doivent démontrer leur conformité au CSMS pour obtenir l'« homologation de type » de l'ONU. Sans cette homologation, les véhicules ne peuvent pas circuler sur les routes publiques. La norme UN R155 s'applique aux principaux marchés tels que l'UE, le Royaume-Uni, la Corée et la Russie, et tous les véhicules en production doivent s'y conformer.
La norme ISO/SAE 21434 guide les constructeurs automobiles et les fabricants de composants dans la mise en œuvre d'un système de gestion de la cybersécurité (CSMS), conformément aux réglementations telles que la norme UN R155.
À l'instar de la sécurité fonctionnelle, la cybersécurité automobile suit le « modèle en V » de l'ingénierie, où tous les tests de composants et de systèmes doivent être vérifiés et validés. Cependant, la cybersécurité est une cible mouvante. Contrairement à la sécurité fonctionnelle, qui ne nécessite qu'un test unique par composant, les tests de cybersécurité doivent être continus en raison des menaces, des exploits et des vulnérabilités qui émergent constamment. Un CSMS y répond en effectuant une analyse des menaces et une évaluation des risques (TARA) pour évaluer les menaces applicables. Les TARA aident les équipementiers à identifier, mettre en œuvre et vérifier les mesures d'atténuation avant de déployer les mises à jour logicielles.
Lorsque de nouvelles menaces apparaissent, les équipes d'ingénieurs doivent pouvoir réagir de manière répétitive, rapide et précise. Un CSMS fournit les outils nécessaires pour évaluer et atténuer rapidement les nouvelles menaces tout en veillant à ce que les mesures correctives ne créent pas de nouvelles vulnérabilités.
Innovez rapidement grâce à des plans d'assistance personnalisés et à des délais de réponse et d'exécution prioritaires.
Bénéficiez d'abonnements prévisibles basés sur un contrat de location et de solutions de gestion du cycle de vie complet afin d'atteindre plus rapidement vos objectifs commerciaux.
Bénéficiez d'un service haut de gamme en tant qu'abonné KeysightCare pour obtenir une assistance technique dédiée et bien plus encore.
Assurez-vous que votre système de test fonctionne conformément aux spécifications et respecte les normes locales et internationales.
Effectuez rapidement des mesures grâce à des formations internes dispensées par des instructeurs et à l'apprentissage en ligne.
Téléchargez le logiciel Keysight ou mettez à jour votre logiciel vers la dernière version.