آموزش امنیت سایبری - خودرو

Cybersecurity - Automotive

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: مفاهیم امنیت خودرو را پوشش می‌دهد: پشته رمزنگاری AUTOSAR، ISO21434، TARA، حملات کلیدی Mgmt و سایبری با انیمیشن‌های واضح حملات سایبری خودروی خاص دامنه نیاز به امنیت خودرو خلاصه مختصری در مورد استانداردهای امنیت سایبری خودرو - گزارش ISO21434 (TARActic, UNTA) با usecase ویژگی های اساسی امنیت (CIA) اصطلاحات اساسی رمزنگاری الگوریتم متقارن (AES-128 - CBC، حالت ECB) الگوریتم نامتقارن (RSA) مزایا و معایب الگوریتم متقارن و نامتقارن دستیابی به امنیت از طریق راه حل بررسی اجمالی خودکار SW و HW اجزای مرتبط در ECU لنگرهای اعتماد خودرو (SHE، HSM) تفاوت تفصیلی بین SHE و HSM (فقط با تجربه) مدیریت کلید (ذخیره‌سازی کلید در شکاف امن) الگوریتم تبادل کلید دیفی هلمن (DH) پشته رمزنگاری AUTOSAR (CSM، ارتباط امن روی برد) (Secoc)، Cry، CryIf، Crypto) تعامل بین مدل های AUTOSAR Crypto ( انیمیشن های کاربر پسند) نیاز به ارزش تازگی چیست؟ نمایش مقدار تازگی چه اتفاقی می‌افتد اگر تأیید MAC با مشکل مواجه شود Secure Boot - چرا؟ چی ؟ چگونه؟ انواع حملات سایبری - بوییدن، تزریق، انکار سرویس، فازی، تکرار حملات تسلا هک شده - اثبات پیش نیازها: هیچ چیزی لازم نیست، مفاهیم عمق در انیمیشن های قابل درک توضیح داده شده است. بدون نیاز به تجربه برنامه نویسی امروزه، امنیت سایبری بر هر یک از ما در سطوح مختلف تأثیر می گذارد. کار حرفه ای ما، زندگی شخصی ما - حتی وسایل نقلیه ما - به اتصال و فناوری که بر روی نرم افزار پیچیده اجرا می شود بستگی دارد.

امروزه در رانندگی خودران خودرو، خودروهای متصل، وسایل نقلیه الکتریکی، و تحرک مشترک - در دستور کار رهبران صنعت خودرو در سال‌های اخیر تسلط داشته‌اند. این نوآوری‌ها که بر پایه دیجیتالی کردن سیستم‌های داخل خودرو، گسترش سیستم‌های فناوری اطلاعات خودرو در قسمت پشتی و انتشار نرم‌افزار ساخته شده‌اند، خودروهای مدرن را به مراکز تسویه اطلاعات تبدیل می‌کنند و در عین حال آنها را به اهدافی وسوسه‌انگیز برای حملات سایبری تبدیل می‌کنند.

اجازه دهید نگاهی کوتاه به اطلاعات جالب 4 سال گذشته داشته باشیم

  • تکرار حملات سایبری به خودروها از سال 2018 تا 2021 225 درصد افزایش یافته است

  • تقریباً 85 درصد از حملات در سال 2021 از راه دور انجام شده‌اند که تعداد آنها از حملات فیزیکی 4 به یک است.

  • 40٪ از حملات سرورهای بک‌اند را هدف قرار می‌دهند.

  • 2021 شاهد 54.1 درصد از حملات انجام شده توسط عوامل مخرب بودیم که این رقم در سال 2020 49.3 درصد بود

  • برترین دسته‌های حمله عبارت بودند از نقض داده/حریم خصوصی (38%)، سرقت/سرقف خودرو (27%)، و سیستم‌های کنترل (20%).

  • ورود بدون کلید و حملات فوب کلید 50 درصد از کل سرقت های خودرو را تشکیل می دهند. دزدها فقط باید نزدیک کلید کلید باشند تا یک هکر کلاه سیاه بتواند سیگنال آن را بگیرد و بازتولید کند.

در چند سال آینده امنیت سایبری به عنوان یک عنصر اجباری در خودرو مطرح خواهد شد و این دوره برای درک دیدگاه کلی در مورد مفاهیم امنیت سایبری مفید خواهد بود.


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه و دستور کار Introduction and Agenda

  • حملات سایبری خودروهای خاص دامنه Domain specific automotive cyber attacks

  • نیاز به امنیت خودرو Need of Automotive security

  • هک ممکن است علاقه مند باشید!! Hacks You might be interested!!

  • استانداردهای امنیت سایبری خودرو Automotive cyber security standards

ISO 21434 ISO 21434

  • ISO_مقدمه ISO_Introduction

  • نمای کلی ISO 21434 ISO 21434 overview

  • 5. امنیت سایبری سازمان 5. Organization Cybersecurity

  • 6. پروژه امنیت سایبری خاص 6.Project specific cybersecurity

  • 7. امنیت سایبری توزیع شده 7. Distributed cybersecurity

  • 8. امنیت سایبری مستمر 8. Continual cyber security

  • 9. مفهوم و یکپارچگی 9. Concept and Integration

  • 10. تولید و پست تولید 10. Production and post production

TARA تجزیه و تحلیل عملی TARA Practical analysis

  • نمای کلی TARA TARA overview

  • گزارش عملی TARA با مثال مورد استفاده TARA practical report with example usecase

مقررات سازمان ملل متحد UN regulations

  • نمای کلی UNR155 و قسمت A UNR155 overview and Part A

  • UNR155 - قسمت B,C. UNR155 - Part B,C.

  • UN R156 UN R156

ویژگی های اساسی امنیت - سیا Basic properties of security- CIA

  • محرمانه بودن Confidentiality

  • تمامیت Integrity

  • دسترسی Availability

  • امتحان Quiz

هش کردن Hashing

  • هش کردن - چه و چگونه؟ Hashing- what and How ??

  • رمزگذاری در مقابل هشینگ Encryption vs Hashing

رمزنگاری و انواع آن Cryptography and its types

  • رمزنگاری و اصطلاحات اساسی رمزنگاری Cryptography and Basic terminologies of Cryptography

  • امتحان Quiz

  • انواع رمزنگاری Cryptography Types

  • الگوریتم متقارن و با مثال AES-128 (CBC و ECB) Symmetric Algorithm and with example AES-128 ( CBC and ECB )

  • الگوریتم نامتقارن (RSA) Asymmetric algorithm (RSA)

  • مزایای الگوریتم متقارن و نامتقارن Advantages of Symmetric and Asymmetric algorithm

  • مجموعه 9 امتحانی Set of 9 Quiz's

امضای دیجیتال و تایید Digital signature and verification

  • تولید و تأیید امضای دیجیتال Digital Signature generation and verification

  • امتحان Quiz

دستیابی به مکانیزم امنیتی در HW (SHE، HSM) و SW Achieving security mechanism in HW (SHE , HSM) and SW

  • دستیابی به مکانیزم امنیتی در HW و SW Achieving security mechanism in HW and SW

  • مروری بر اجزای مرتبط با امنیت در ECU Overview of security related components in ECU

  • تفاوت بین SHE و HSM Difference between SHE and HSM

  • امتحان Quiz

مدیریت کلید و الگوریتم تبادل کلید Key management and Key exchange algorithm

  • مدیریت کلیدی Key management

  • بارگیری کلیدها در شکاف امن Loading keys in secure slot

  • الگوریتم تبادل کلید - الگوریتم دیفی هلمن Key exchange algorithm- Diffie Hellman algorithm

  • امتحان Quiz

AUTOSAR، پشته رمزنگاری AUTOSAR (SecOC، CSM، CRY، CRYIF)، مقدار تازگی AUTOSAR , AUTOSAR Crypto stack(SecOC, CSM, CRY,CRYIF) , Freshness value

  • نمای کلی معماری AUTOSAR Overview AUTOSAR architecture

  • نمای کلی پشته رمزنگاری AUTOSAR Overview of AUTOSAR crypto stack

  • CSM، CRY، CRYIF CSM, CRY, CRYIF

  • SecOC- ارتباط امن آنبورد SecOC- Secure Onboard communication

  • چه نیازی به ارزش تازگی است What is the need of Freshness value

  • نمایش ارزش تازگی Demonstration of Freshness Value

  • اگر تأیید MAC با شکست مواجه شود چه اتفاقی می‌افتد What happens if MAC Verification fails

  • امتحان Quiz

PKI PKI

  • PKI چیست؟ What is PKI

  • گواهی دیجیتال و CA چیست؟ What is Digital certificate and CA

  • نحوه تولید گواهی دیجیتال How Digital certificate produced

  • ویژگی های اساسی CA Basics functionalities of CA

گام های بلند برداشتن STRIDE

  • گام های بلند برداشتن STRIDE

بوت امن Secure Boot

  • بوت ایمن Secure boot

  • 3 آزمون 3 Quiz's

نوع حملات Type of Attacks

  • استراق سمع/استراق سمع Sniffing/Eavesdrop

  • تزریق Injection

  • خود داری از خدمات Denial Of Service

  • مبهم Fuzzing

  • بازپخش Replay

  • امتحان Quiz

سطح لایه امنیتی Security Layer Level

  • امنیت سطح لایه Layer level security

اعتبار سنجی امنیتی - تست نفوذ Security Validation- Penetration testing

  • انواع تست امنیتی- جعبه سفید، جعبه سیاه، جعبه خاکستری Types of security testing- White Box , Black Box , Grey box

  • تست فاز و نفوذ Fuzzing and penetration testing

مورد استفاده - TESLA هک شده است Use case - TESLA Hacked

  • مورد استفاده - TESLA هک شده است Use case - TESLA Hacked

نتیجه Conclusion

  • نتیجه Conclusion

  • پاداش - OTA Bonus - OTA

نمایش نظرات

آموزش امنیت سایبری - خودرو
جزییات دوره
5 hours
59
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,396
4 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

AutoRonics Services AutoRonics Services

مسیری به سوی بی نهایت