آموزش مسترکلاس امنیت سایبری خودرو: استاندارد ISO/SAE 21434 - آخرین آپدیت

دانلود ISO/SAE 21434: Automotive Cybersecurity Masterclass

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: مدیریت امنیت سایبری خودرو، متدهای TARA (بند ۱۵) و مهندسی چرخه حیات برای سیستم‌های E/E را بیاموزید. تسلط کامل بر استاندارد ISO/SAE 21434 برای مهندسی امنیت سایبری وسایل نقلیه جاده‌ای از صفر. انجام تحلیل جامع تهدیدات و ارزیابی ریسک (TARA) با استفاده از متدهای ماژولار بند ۱۵. شناسایی دارایی‌های خودرو، ارزیابی سناریوهای آسیب (SFOP) و تحلیل مسیرهای حمله با استفاده از درخت‌های حمله. تعیین دقیق مقادیر ریسک (۱-۵) و اجرای گزینه‌های مناسب برای مدیریت ریسک (اجتناب، کاهش، اشتراک، پذیرش). توسعه مفاهیم قدرتمند امنیت سایبری و تخصیص صحیح نیازمندی‌ها به اجزای معماری E/E. برقراری توافق‌نامه‌های رسمی رابط امنیت سایبری (CIA) و همسوسازی مسئولیت‌های OEM و تامین‌کننده با استفاده از ماتریس RASIC. مدیریت ابزارهای توسعه نرم‌افزاری/سخت‌افزاری و آماده‌سازی موفق برای ممیزی‌های مستقل امنیت سایبری سازمانی. پیاده‌سازی فعالیت‌های توسعه محصول امن، شامل دستورالعمل‌های کدنویسی امن (MISRA C)، تست Fuzzing و تست نفوذ در سطح خودرو. پیش نیازها: درک پایه از الکترونیک خودرو، مهندسی سیستم‌های نهفته یا معماری شبکه‌های خودرو (مانند CAN، LIN، Ethernet). آشنایی با چرخه حیات استاندارد توسعه خودرو (V-Model) یا ایمنی عملکردی (ISO 26262) بسیار مفید است اما اجباری نیست. به هیچ پیش‌زمینه پیشرفته‌ای در امنیت سایبری نیاز نیست؛ تمامی مفاهیم اصلی و بندهای استاندارد از پایه آموزش داده می‌شوند.

این دوره شامل استفاده از هوش مصنوعی است.

به جامع‌ترین راهنمای حرفه‌ای استاندارد ISO/SAE 21434 خوش آمدید!

با تبدیل شدن خودروها به وسایل متصل، برقی و خودران، محافظت از سیستم‌های الکتریکی و الکترونیکی (E/E) در برابر تهدیدات سایبری مخرب به اولویت اول صنعت جهانی خودرو تبدیل شده است. این مسترکلاس جامع به‌طور خاص برای متخصصان، مهندسین سیستم‌های نهفته و مدیران خودرو طراحی شده است که می‌خواهند امنیت سایبری خودرو را از صفر بیاموزند.

این دوره که مستقیماً بر اساس استاندارد بین‌المللی ISO/SAE 21434:2021 تهیه شده است، تجزیه و تحلیلی عمیق و بخش‌به‌بخش از کل سند — از حاکمیت سازمانی تا مهندسی تهدید — ارائه می‌دهد.

آنچه در این دوره خواهید آموخت:

  • واژگان کلیدی: یادگیری تعاریف دقیق دارایی‌ها (Assets)، سناریوهای تهدید، مسیرهای حمله و آسیب‌پذیری‌ها.

  • حاکمیت سازمانی و پروژه: پیاده‌سازی سیاست‌های امنیت سایبری، مدیریت ابزارهای توسعه و آماده‌سازی برای ممیزی‌های مستقل (بندهای ۵ و ۶).

  • مدیریت تامین‌کنندگان (CIA): ایجاد توافق‌نامه‌های رسمی رابط امنیت سایبری و همسوسازی مسئولیت‌های OEM و تامین‌کننده با ماتریس RASIC.

  • فعالیت‌های مستمر: تسلط بر نظارت لحظه‌ای امنیت سایبری، ارزیابی رویدادها و ردیابی آسیب‌پذیری‌ها (بند ۸).

  • بررسی عمیق TARA (بند ۱۵): یادگیری گام‌به‌گام متدهای تحلیل تهدید و ارزیابی ریسک با استفاده از درخت‌های حمله، معیارهای بهره‌برداری CVSS و نقشه‌برداری درمان ریسک.

  • توسعه محصول امن: کسب بینش در مورد دستورالعمل‌های کدنویسی امن (MISRA C / CERT C)، تست Fuzzing، اسکن آسیب‌پذیری و اعتبارسنجی نفوذ در سطح خودرو (بندهای ۱۰ و ۱۱).

  • تولید و پس از توسعه: درک نحوه ایمن‌سازی خطوط تولید، ایجاد برنامه‌های پاسخ به حوادث و مدیریت به‌روزرسانی‌های امن OTA.


سرفصل ها و درس ها

مقدمه دوره و هستی‌شناسی امنیت سایبری Course Introduction & Cybersecurity Ontology

  • مهندسی برای مقابله با بدخواهان: محدوده ISO/SAE 21434 Engineering for Malice: The Scope of ISO/SAE 21434

  • کالبدشکافی ریسک: هستی‌شناسی امنیت سایبری ISO 21434 Deconstructing Risk: The ISO 21434 Cybersecurity Ontology

چرخه حیات امنیت سایبری و دفاع در عمق Cybersecurity Lifecycle & Defence-in-Depth

  • معماری تاب‌آوری: چرخه حیات امنیت سایبری ISO 21434 Architecting Resilience: The ISO 21434 Cybersecurity Lifecycle

  • مهندسی دفاع در عمق: از دارایی تا معماری E/E Engineering Defense-in-Depth: From Asset to E/E Architecture

حاکمیت سازمانی و مدیریت زنجیره ابزار Organizational Governance & Toolchain Management

  • فرمان اجرایی: استقرار امنیت سایبری سازمانی The Executive Mandate: Instituting Organizational Cybersecurity

  • اثبات امنیت: ممیزی سازمانی و مدیریت زنجیره ابزار Proving Security: The Organizational Audit and Toolchain Management

مدیریت برنامه امنیت سایبری پروژه Managing the Project Cybersecurity Plan

  • ایجاد برنامه امنیت سایبری [WP 06 01] Creating the Cybersecurity Plan [WP-06-01]

  • معماری یکپارچه‌سازی: اسمبل کردن آیتم‌های امن از اجزا The Integration Architecture: Assembling Secure Items from Components

  • هنر استدلال: انتشار استاندارد ISO/SAE 21434 The Art of the Argument: ISO/SAE 21434 Release

زنجیره تامین و همسوسازی مشتری و تامین‌کننده Supply Chain & Customer-Supplier Alignment

  • مهندسی زنجیره تامین: اجرای بند ۷ استاندارد ISO 21434 Engineering the Supply Chain: Executing ISO 21434 Clause 7

  • ساخت CIA: همسوسازی مسئولیت‌های OEM و تامین‌کننده سطح ۱ Constructing the CIA: Aligning OEM-Tier-1 Responsibilities

عملیات مستمر و مدیریت آسیب‌پذیری‌ها Continual Operations & Vulnerability Management

  • مهندسی سیگنال: اتوماسیون تریاژ امنیت سایبری تحت بند ۸ Engineering the Signal: Automating Cybersecurity Triage under Clause 8

  • چرخه حیات یک نقص: مهندسی آسیب‌پذیری‌های ISO 21434 The Lifecycle of a Flaw: Engineering the ISO 21434 Vulnerabilities

فاز مفهوم: تعریف آیتم و معماری Concept Phase: Item Definition & Architecture

  • تعریف آیتم در ISO/SAE 21434 برای امنیت سایبری ISO/SAE 21434 Item Definition for Cybersecurity

  • استخراج معماری: از ارزیابی ریسک تا مفهوم امنیت سایبری Deriving the Architecture: From Risk Assessment to Cybersecurity Concept

فاز توسعه محصول: جریان مدل V Product Development Phase: The V-Model Flow

  • نزول ضلع چپ: ساخت مدل V امن The Left-Hand Descent: Building the Secure V-Model

  • صعود تاییدیه: مهندسی بند ۱۰ استاندارد ISO 21434 The Verification Ascent: Engineering ISO 21434 Clause 10

اعتبارسنجی در سطح خودرو Vehicle-Level Validation

  • بستن مدل V: اعتبارسنجی سطح خودرو طبق بند ۱۱ Closing the V-Model: Clause 11 Vehicle-Level Validation

کنترل تولید و پاسخ به حوادث میدانی Production Control & Field Incident Response

  • انتقال پرونده امنیت سایبری به محیط کارخانه Translating the Cybersecurity Case to the Factory Floor

  • کالبدشکافی یک اکسپلویت: تحلیل پاسخ به حوادث ISO 21434 Post-Mortem of an Exploit: Deconstructing the ISO 21434 Incident Response

خروج سیستم از سرویس و بستن پشتیبانی System Decommissioning & Support Closure

  • بستن حلقه: مهندسی سیستم‌های پایان پشتیبانی Terminating the Loop: The Systems Engineering of Support Closure

مسترکلاس پیشرفته متدهای TARA (بند ۱۵) Advanced Masterclass on TARA Methods (Clause 15)

  • پایه TARA: شناسایی دارایی‌ها و ارزیابی اثرات SFOP The TARA Bedrock: Asset Identification and SFOP Impact Evaluation

  • ISO/SAE 21434: ساخت درخت‌های حمله و محاسبه امکان‌سنجی ISO/SAE 21434: Building Attack Trees and Calculating Feasibility

  • محاسبات ریسک: تسلط بر TARA در ISO/SAE 21434 The Risk Calculus: Mastering ISO/SAE 21434 TARA

نمایش نظرات

آموزش مسترکلاس امنیت سایبری خودرو: استاندارد ISO/SAE 21434
جزییات دوره
2.5 hours
24
(آخرین آپدیت)
7
3.5 از 5
ندارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Navjyot Singh Sukhmani Navjyot Singh Sukhmani

مهندس الکترونیک خودرو و مدرس