Kooperation Cybersecurity: VicOne und ASRG erstellen Sammlung von Bedrohungsszenarien

Quelle: Pressemitteilung 1 min Lesedauer

VicOne und die Automotive Security Research Group arbeiten zukünftig zusammen, um eine Sammlung von Bedrohungsszenarien für die Automobilindustrie zu erarbeiten. VicOne und ASRG haben das AutoVulnDB Register ins Leben gerufen, eine spezielle Datenbank für Automobilhersteller und -zulieferer, um Schwachstellen in der Cybersicherheit zu entdecken und zu beheben.

VicOne und ASRG haben das AutoVulnDB Register ins Leben gerufen, eine spezielle Datenbank für Automobilhersteller und -zulieferer, um Schwachstellen in der Cybersicherheit zu entdecken und zu beheben. (Bild:  frei lizensiert von Pixabay)
VicOne und ASRG haben das AutoVulnDB Register ins Leben gerufen, eine spezielle Datenbank für Automobilhersteller und -zulieferer, um Schwachstellen in der Cybersicherheit zu entdecken und zu beheben.
(Bild: frei lizensiert von Pixabay)

AutoVulnDB ergänzt und erweitert die bestehenden Datenquellen für Cyber-Schwachstellen, die von der National Vulnerability Database (NVD) und MITRE Common Vulnerabilities and Exposures (CVE) zur Verfügung gestellt werden, um kontext- und situationsbezogene Gefährdungsdaten zu liefern, die speziell auf die Automobilindustrie zugeschnitten sind. Durch die Bereitstellung dieses branchenspezifischen Kontexts ermöglicht AutoVulnDB zusätzliche Anwendungsfälle und gibt erweiterte Einblicke, so dass sich Sicherheitswarnungen besser abstimmen lassen. Zusammen mit der Zero-Day-Initiative-Plattform, dem weltweit größten herstellerunabhängigen Bug-Bounty-Programm, und dem ASRG Disclosure Program bietet AutoVulnDB eine große Abdeckung von Cyberschwachstellen im Automobilsektor.

Cyberbedrohungen rechtzeitig erkennen

Aufgrund der weltweiten Verbreitung vernetzter Fahrzeuge nimmt die Bedrohung der Cybersicherheit in der Automobilindustrie rapide zu. Allein in der ersten Hälfte des Jahres 2023 wurden über 200 Sicherheitslücken gemeldet. Darunter war eine kritische Schwachstelle in der Zentraleinheit (CPU), die mehrere Automarken betraf. Das gilt für verschiedene Komponenten und Systeme von vernetzten Fahrzeugen, darunter Infotainment-Dashboards, Betriebssysteme und Ladegeräte für Elektrofahrzeuge (EV). Einer der Grundsätze zur Aufrechterhaltung der Cybersicherheit in der Automobilindustrie besteht darin, digitale Bedrohungen und bisher unbekannte Cyberschwachstellen zu erkennen und zu beseitigen, bevor ein Fahrzeug auf den Markt kommt. Mit AutoVulnDB bieten VicOne und ASRG eine zusätzliche Möglichkeit, cybersicherere Produkte für die Öffentlichkeit bereitzustellen.

Vorteile des AutoVulnDB Registers

  • Eine benutzerfreundliche, leicht durchsuchbare Oberfläche für den einfachen Zugriff auf relevante Schwachstelleninformationen
  • Sowohl Frontend- als auch Backend-Entwicklung zur Gewährleistung einer nahtlosen Benutzererfahrung
  • Eine robuste und einzigartige Daten-Pipeline mit Qualitätsprüfungen und Datenanreicherungsprozessen, die sicherstellen, dass die Informationen verwertbar und zuverlässig sind
  • Die Verknüpfung mit bestehenden Sicherheitsinformationen für die Automobilindustrie, die von ASRG zur Verfügung gestellt werden

 (se)

(ID:50061542)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung