汽车行业开发安全能力提升方案

汽车新四化时代开发安全能力提升策略及实现

面临挑战

  • 政策驱动

    国内外标准,法规 (ISO/SAE 21434、 26262、R155、 R156),方兴未艾,企业疲于应对。

  • 模式驱动

    传统V模型的开发方式逐步向DevOps转型,安全与合规需要跟上开发速度的变革。

  • 安全驱动

    安全保护类工作已经做了很多 (IPS/IDS/安全网关/等),但是开发安全能力还很孱弱。

方案介绍

开发安全能力评估

基于行业标准和法规的要求,对企业当前的开发安全能力进行差距分析

对应业务目标(如26262等级认证/CSMS/VTA/ASPICE等级认证/等)制定提升改善方案。

开发安全能力建设

针对改善方案,提供不局限于以下内容:

OEM安全需求制定或解读

TARA

ASPICE流程建设

编码规范落地

模糊测试及动态测试

开源组件安全合规使用

第三方安全测试评估效果

提供第三方视角的安全测试,协助企业评估安全建设成效,提供不局限于以下内容:

渗透测试

模糊测试

等等

方案优势

行业专家经验

ASPICE评估师

国际大厂安全建设一手经验

MISRA标准评委成员

成熟工具链加持

完备的开发安全工具链,协助客户满足合规需求

全程辅助客户使用工具

CI/CD无缝对接,兼顾准确和高效