주요 콘텐츠로 건너뛰기
한국 사용자 교육

TARA (Threat Analysis and Risk Assessment)

팀이 회의 테이블에 앉아 있고 여성이 화면 앞에 서서 프레젠테이션을 하고 있습니다.

TARA(Threat Analysis and Risk Assessment)는 차량 라이프사이클 전반에 걸쳐 사용되어지는 방법론으로 대상 아이템에 존재하는 위협을 분석하고 위험의 정량화를 통해 이해 당사자가 보안 대책 적용을 위한 최적의 의사 결정을 하는데 도움을 줍니다.

UN 차량 사이버보안 규정(Regulation No. 155)에 의하면, 차량 제조사는 형식 승인을 위해 차량 형식에 대한 철저한 위험 평가를 수행하고, 식별된 위험을 적절하게 처리 및 관리해야 합니다. 따라서 차량 제조사는 시장에 판매하려는 모든 차량 형식에 대해 TARA를 수행하고, 이에 대한 결과를 형식 승인을 위한 증빙 문서로 승인 기관에 제출해야 합니다.

TARA의 대상은 아이템이기 때문에 차량 제조사뿐만 아니라 특정 시스템 또는 컴포넌트를 개발하는 협력 업체에서도 수행되어질 수 있습니다. 실제로 차량 제조사는 협력업체가 개발하는 아이템에 대한 세부 내역을 알 수 없으므로 이에 대한 TARA는 협력 업체가 수행해야 합니다. 이에 차량 제조사와 협력업체는 모두 ISO/SAE 21434의 TARA 절차를 인지하고 이를 수행할 수 있는 능력 배양이 필요시 됩니다.

이 교육은 ESCRYPT의 노하우를 바탕으로 제작되었으며, ISO/SAE 21434의 모든 TARA 요구사항을 준수합니다. 특히 본 교육에서는 TARA에 대한 이론적 설명에 그치지 않고, 차량용 ECU 예제를 통해 교육 참석자들이 직접 위협을 식별하고, 객관적인 수치로 위험을 평가할 수 있도록 실습과 토론을 진행합니다.

교육 내용

목표

  • ISO/SAE 21434의 TARA에 대한 체계적인 이해
  • 예제를 통한 TARA 수행 경험 배양

콘텐츠

Day 1: Introduction

  • TARA of ISO/SAE 21434
  • Group exercise:
    - Asset identification
    - Threat scenario identification
    - Impact rating (Part 1)

Day 2: Group exercise

  • Impact rating (Part 2)
  • Attack path analysis
  • Attack feasibility rating
  • Risk value determination
  • Risk treatment decision
  • Wrap-up
  • What is the next?

일정 및 비용

  • 교육 기간: 2일
  • 교육 일정:
    2025. 3. 27(목) - 2025. 3. 28(금)
    2025. 8. 28(목) - 2025. 8. 29(금)
  • 최소 수강인원: 4인
  • 비용: 1,500,000/1인(VAT별도)
Alt-Tag

교육 신청

  • 교육 장소: 이타스코리아 주식회사 / 주소: 경기도 성남시 분당구 대왕판교로 660 유스페이스1 B동 9층 (13494)
  • 교육 시간: 오전 9시 - 오후 6시
  • 신청 마감: 교육일로부터 14일 전
  • 신청 및 문의: 전화 031-326-6200 / 이메일 sales.kr@etas.com
  • 교육비 결제방법: 세금계산서 (시스템상 카드결제는 불가한 점 고객님들의 양해 부탁드립니다)

※ 본 교육은 고용보험 환급과정이 아닙니다.

※ 교육 폐강 안내: 교육에 필요한 최소한의 인원 구성이 이루어지지 않을 경우, 교육이 취소될 수 있음을 알려 드립니다. 교육 과정에 관련하여 문의가 있으신 분께서는 위 연락처로 문의 부탁드립니다.

※ 교육 시 주차 지원은 2시간을 제공하며 추가시간 지원은 불가하여 별도 처리가 필요합니다.