TARA / Attack Tree / Vulnerability Analysis
Cyber-physical system은 개발 초기에 허가되지 않은 접근 또는 악의적인 공격과 같은 잠재적인 사이버 보안 위협을 식별하고 식별된 보안 위협과 관련된 위험성을 평가하는 활동
(Threat Analysis and Risk Assessment, TARA)이 요구됩니다. TARA는 시스템 규모와 분석 목적에 따라 E-Safety Vehicle Intrusion Protected Applications (EVITA), Threat and
Operability Analysis (THROP), Threat, Vulnerabilities, and implementation Risks Analysis (TVRA), Operationally Critical Threat, Asset, and Vulnerability Evaluation
(OCTAVE), HEAling Vulnerabilities to ENhance Software Security and Safety (HEAVENS), Spoofing, Tampering, Repudiation, Information disclosure, Denial of service,
Elevation of privilege (STRIDE) 등 다양한 형태의 방법으로 수행됩니다.
솔루션링크는 자동차 도메인(Powertrain, Chassis, Body, Infotainment system 등)과 Critical Infrastructure를 포함한 공공 도메인(항공, 철도, 전력 등)의 풍부한 사이버 보안 위협
분석 경험을 바탕으로 공격을 예방하고 최소화하기 위한 잠재적인 위협 도출 방법을 제공하며, 각 잠재 위협의 리스크를 체계적으로 평가할 수 있는 교육과 코칭을 제공합니다.