주요 콘텐츠로 건너뛰기
ESCRYPT 퍼징 테스팅 서비스

임베디드 시스템의 숨겨진 보안 위험 발견

Two engineers collaborate on testing automotive ECU security functions on a computer screen, focusing on secure communication, key management, and response to incorrect inputs. The image symbolizes ETAS' commitment to thorough and continuous security testing .

에스크립트 퍼징 테스팅 서비스는 커넥티드 카의 공격 표면(attack surface)을 타깃으로 합니다. 이타스는 ESCRYPT CycurFUZZ와 같은 에스크립트 자체의 상용 fuzzer을 사용하여 UDS, J1939 등의 프로토콜을 테스트합니다. 퍼징 테스트는 소프트웨어를 예기치 않은 입력에 노출시켜 숨겨진 버그를 찾아냅니다. 이를 통해 출시 전에 버그를 파악하고, 취약점을 줄이고, 탑승자의 안전과 개인정보보호를 위한 소프트웨어의 강건성을 향상시킵니다.

주요 특징

전문가의 지원

모든 시설이 완비된 실험실에서 숙련된 가진 전문가가 테스팅을 지원합니다.

OEM 요구사항 대응

에스크립트는 테스트 포트폴리오를 주요 차량 제조사와 일원화해 모든 차량 제조사의 퍼징 테스트 요구사항에 대응합니다.

신뢰할 수 있는 테스트 결과

요약, 테스트 결과, 권고되는 완화 조치 등이 포함된 보고서를 받아볼 수 있으며, 그 전에도 발견사항에 관한 알림을 받아볼 수 있습니다.

임베디드 시스템의 퍼징 테스트

The diagram shows fuzz testing for software robustness. Valid inputs lead to defined behavior, unexpected inputs cause undefined behavior, and invalid inputs are rejected. ETAS uses fuzzing to test reactions to random input, identify weaknesses and errors, including crashes in safety-critical ECUs.
퍼징 테스트 다이어그램을 통해 소프트웨어에서 유효한 입력, 유효하지 않거나 예상하지 못한 입력을 어떻게 처리하는 지 볼 수 있습니다. 이타스의 보안 테스팅 전문가들은 이를 활용해 취약점을 파악하고 차량 시스템의 견고성과 보안을 향상시킬 수 있도록 지원합니다.
sadasdf

자동차 보안 테스트 전문가

  • UDS, J1939 와 같은 OEM별 스펙을 만족하는 이타스가 직접 개발한 상용 fuzzer
  • 수많은 특허를 보유한 자체 R&D
  • 시스템 레벨 테스트와 SiL(Software in the Loop) 환경에서 퍼징 테스트 지원
  • 여러 계층(개별 프로토콜, 전류, 파워 사이클, 카메라 탐지 등)에서 ECU 응답을 모니터링
  • 주요 차량 제조사와 테스트 포트폴리오를 연계하여 제조사의 퍼징 테스트 요구사항을 만족

모든 관련 프로토콜 및 애플리케이션 지원

이타스의 이스크립트 퍼즈 테스트 서비스는 CAN 기반 프로토콜, 이더넷 기반 프로토콜(TCP, TLS 등), 자동차 커넥티드 ECU 프로토콜(WIFI, BT, USB 등) 등에 대해 사용할 수 있습니다.

모든 뉴스

예정 이벤트

문의하기

궁금하신 사항은 언제든지 문의해 주시기 바랍니다.