نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
مدیریت امنیت سایبری خودرو، متدهای TARA (بند ۱۵) و مهندسی چرخه حیات برای سیستمهای E/E را بیاموزید.
تسلط کامل بر استاندارد ISO/SAE 21434 برای مهندسی امنیت سایبری وسایل نقلیه جادهای از صفر.
انجام تحلیل جامع تهدیدات و ارزیابی ریسک (TARA) با استفاده از متدهای ماژولار بند ۱۵.
شناسایی داراییهای خودرو، ارزیابی سناریوهای آسیب (SFOP) و تحلیل مسیرهای حمله با استفاده از درختهای حمله.
تعیین دقیق مقادیر ریسک (۱-۵) و اجرای گزینههای مناسب برای مدیریت ریسک (اجتناب، کاهش، اشتراک، پذیرش).
توسعه مفاهیم قدرتمند امنیت سایبری و تخصیص صحیح نیازمندیها به اجزای معماری E/E.
برقراری توافقنامههای رسمی رابط امنیت سایبری (CIA) و همسوسازی مسئولیتهای OEM و تامینکننده با استفاده از ماتریس RASIC.
مدیریت ابزارهای توسعه نرمافزاری/سختافزاری و آمادهسازی موفق برای ممیزیهای مستقل امنیت سایبری سازمانی.
پیادهسازی فعالیتهای توسعه محصول امن، شامل دستورالعملهای کدنویسی امن (MISRA C)، تست Fuzzing و تست نفوذ در سطح خودرو.
پیش نیازها: درک پایه از الکترونیک خودرو، مهندسی سیستمهای نهفته یا معماری شبکههای خودرو (مانند CAN، LIN، Ethernet).
آشنایی با چرخه حیات استاندارد توسعه خودرو (V-Model) یا ایمنی عملکردی (ISO 26262) بسیار مفید است اما اجباری نیست.
به هیچ پیشزمینه پیشرفتهای در امنیت سایبری نیاز نیست؛ تمامی مفاهیم اصلی و بندهای استاندارد از پایه آموزش داده میشوند.
این دوره شامل استفاده از هوش مصنوعی است.
به جامعترین راهنمای حرفهای استاندارد ISO/SAE 21434 خوش آمدید!
با تبدیل شدن خودروها به وسایل متصل، برقی و خودران، محافظت از سیستمهای الکتریکی و الکترونیکی (E/E) در برابر تهدیدات سایبری مخرب به اولویت اول صنعت جهانی خودرو تبدیل شده است. این مسترکلاس جامع بهطور خاص برای متخصصان، مهندسین سیستمهای نهفته و مدیران خودرو طراحی شده است که میخواهند امنیت سایبری خودرو را از صفر بیاموزند.
این دوره که مستقیماً بر اساس استاندارد بینالمللی ISO/SAE 21434:2021 تهیه شده است، تجزیه و تحلیلی عمیق و بخشبهبخش از کل سند — از حاکمیت سازمانی تا مهندسی تهدید — ارائه میدهد.
آنچه در این دوره خواهید آموخت:
واژگان کلیدی: یادگیری تعاریف دقیق داراییها (Assets)، سناریوهای تهدید، مسیرهای حمله و آسیبپذیریها.
حاکمیت سازمانی و پروژه: پیادهسازی سیاستهای امنیت سایبری، مدیریت ابزارهای توسعه و آمادهسازی برای ممیزیهای مستقل (بندهای ۵ و ۶).
مدیریت تامینکنندگان (CIA): ایجاد توافقنامههای رسمی رابط امنیت سایبری و همسوسازی مسئولیتهای OEM و تامینکننده با ماتریس RASIC.
فعالیتهای مستمر: تسلط بر نظارت لحظهای امنیت سایبری، ارزیابی رویدادها و ردیابی آسیبپذیریها (بند ۸).
بررسی عمیق TARA (بند ۱۵): یادگیری گامبهگام متدهای تحلیل تهدید و ارزیابی ریسک با استفاده از درختهای حمله، معیارهای بهرهبرداری CVSS و نقشهبرداری درمان ریسک.
توسعه محصول امن: کسب بینش در مورد دستورالعملهای کدنویسی امن (MISRA C / CERT C)، تست Fuzzing، اسکن آسیبپذیری و اعتبارسنجی نفوذ در سطح خودرو (بندهای ۱۰ و ۱۱).
تولید و پس از توسعه: درک نحوه ایمنسازی خطوط تولید، ایجاد برنامههای پاسخ به حوادث و مدیریت بهروزرسانیهای امن OTA.
سرفصل ها و درس ها
مقدمه دوره و هستیشناسی امنیت سایبری
Course Introduction & Cybersecurity Ontology
مهندسی برای مقابله با بدخواهان: محدوده ISO/SAE 21434
Engineering for Malice: The Scope of ISO/SAE 21434
کالبدشکافی ریسک: هستیشناسی امنیت سایبری ISO 21434
Deconstructing Risk: The ISO 21434 Cybersecurity Ontology
چرخه حیات امنیت سایبری و دفاع در عمق
Cybersecurity Lifecycle & Defence-in-Depth
معماری تابآوری: چرخه حیات امنیت سایبری ISO 21434
Architecting Resilience: The ISO 21434 Cybersecurity Lifecycle
مهندسی دفاع در عمق: از دارایی تا معماری E/E
Engineering Defense-in-Depth: From Asset to E/E Architecture
نمایش نظرات