汽车行业开发安全能力提升方案
汽车新四化时代开发安全能力提升策略及实现
政策驱动
国内外标准,法规 (ISO/SAE 21434、 26262、R155、 R156),方兴未艾,企业疲于应对。
模式驱动
传统V模型的开发方式逐步向DevOps转型,安全与合规需要跟上开发速度的变革。
安全驱动
安全保护类工作已经做了很多 (IPS/IDS/安全网关/等),但是开发安全能力还很孱弱。
基于行业标准和法规的要求,对企业当前的开发安全能力进行差距分析
对应业务目标(如26262等级认证/CSMS/VTA/ASPICE等级认证/等)制定提升改善方案。
针对改善方案,提供不局限于以下内容:
OEM安全需求制定或解读
TARA
ASPICE流程建设
编码规范落地
模糊测试及动态测试
开源组件安全合规使用
提供第三方视角的安全测试,协助企业评估安全建设成效,提供不局限于以下内容:
渗透测试
模糊测试
等等
ASPICE评估师
国际大厂安全建设一手经验
MISRA标准评委成员
完备的开发安全工具链,协助客户满足合规需求
全程辅助客户使用工具
CI/CD无缝对接,兼顾准确和高效