自動車サイバーセキュリティエンジニアはどのような知識とスキルを持っている必要がありますか?

最近、ヘッドハンティングをしている友人の何人かが、私には多額のお金を払う価値があると言いました。私は困惑したように見えました。詳細を知った後、最近多くの OEM や Tier 1 が自動車ネットワーク セキュリティ エンジニアを募集していることに気づきました。その金額はかなりのものです。多くの。

ヘッドハンターたちは長年にわたって採用活動を行っていますが、適切な候補者を採用することができず、また、転職を勧める際に「伝統的にセキュリティの仕事をしている人でもこのポジションに就くことができますか?」とさまざまな質問をしてきました。彼は以前から診断士としての仕事をすることができますか?そこで今回は、自動車ネットワークセキュリティエンジニアがどのような知識やスキルを身につけておくべきなのかについてお話しさせていただきます。

[注] 自動車ネットワーク セキュリティ担当者の呼び名は会社によって異なり、セキュリティ マネージャーと呼ばれたり、セキュリティ エンジニアと呼ばれたりします。他にも名前はありますが、基本的にはすべてこの 2 つのカテゴリに分類されます。前者はシステム レベルでの要件の開発と管理により多くの注意を払い、顧客やサプライヤーとの取引がより多くなりますが、後者はネットワーク セキュリティ要件の実現により多くの注意を払います。そして、この 2 つのタイプは現在比較的一般的なポジションであるため、今日はこれら 2 つの役割がそれぞれ持つべき知識とスキルについてお話します。

  • 保安管理者
  1. 車のサイバーセキュリティのためのマクロコンセプト。車外通信や車内通信が脆弱な攻撃と共通の対策は何でしょうか?
  2. ネットワークセキュリティの基本的な知識。暗号化、復号化、ハッシュアルゴリズム、デジタル署名、PKI、その他の知識など。この知識はインターネットネットワークセキュリティの基礎知識であり、自動車ネットワークセキュリティの分野にも応用できます。
  3. サイバーセキュリティ規制と関連規格を理解します。ISO/SAE21434、WPなど。29など
  4. 一般的なネットワーク セキュリティ対策について十分に理解していること。セキュアリフレッシュ、セキュアアンロック、セキュアブート、SecOC、JTAG保護など。
  5. 一般的な攻撃方法に精通している。スプーフィング攻撃、悪意のある改ざん、権限昇格など。
  6. ネットワーク セキュリティ テストに精通している。ネットワークセキュリティ対策テスト、ファズテスト、ペネトレーションテストなど。

このうち、ポイント 4 で述べたネットワーク セキュリティ対策は、セキュリティ マネージャーの家事スキルです。

  • セキュリティエンジニア
  1. ネットワークセキュリティの基本的な知識。
  2. 組み込まれた開発知識。
  3. 診断、通信、電子アーキテクチャに関する知識。
  4. サイバーセキュリティ対策を実行する能力。主に、Security Manager のシステムレベルの要件を開発要件に変換し、開発および実装します。もちろん、より経験豊富なセキュリティ マネージャーは、開発要件を作成する能力も備えています。
  5. ネットワークセキュリティテスト機能。テスト ケースに従ってネットワーク セキュリティ対策をテストし、ECU で正しく動作することを確認します。

その中でも、ポイント 4 で述べたネットワーク セキュリティ要件を開発する能力は、セキュリティ エンジニアのハウスキーピング スキルであり、このポジションを従来の組み込み開発と区別する最も重要な要素でもあります。

最後に記載: 上記は自動車ネットワーク セキュリティ エンジニアに求められる比較的一般的な能力要件に過ぎず、企業によってプロジェクト要件は異なる場合がありますが、上記のハウスキーピング スキルは必須です。私は、上記の要件の一部をまだ学習し、完璧にしているところです。記録は、全員とコミュニケーションをとるためだけでなく、学習と改善を続けることを自分に思い出させるためでもあります。

最後に

ネットワーク セキュリティについてより深く学ぶために、編集者がネットワーク セキュリティの入門/上級学習教材を用意しました。その内容はすべてゼロベースの初心者に適したメモと教材です。理解しました、すべての情報は合計 282G です。ネットワーク セキュリティ入門 + 高度な学習リソース パッケージのフルセットが必要な場合は、クリックして無料で入手できます (コードのスキャンで問題が発生した場合は、コメント エリアにメッセージを残して入手できます)それ)~

CSDN のスプリー: 「ネットワーク セキュリティ入門と高度な学習リソース パック」を無料で共有

ネットワーク セキュリティ ソース コード集 + ツールキット
ネットワーク
セキュリティの面接の質問
最後は誰もが最も気になるネットワーク セキュリティの面接の質問セクションです
ここに画像の説明を挿入

総データ量は 282G です ネットワーク セキュリティ入門のフルセット + 高度な学習リソース パッケージが必要な場合は、クリックして無料で入手できます(コードのスキャンで問題が発生した場合は、コメント領域にメッセージを残して入手してください)~

インターネット セキュリティ ギフト パック: 「インターネット セキュリティ入門 & 高度な学習リソース パック」を無料で共有

ビデオサポート資料と国内外のネットワークセキュリティ書籍とドキュメント

インターネット セキュリティ ギフト パック: 「インターネット セキュリティ入門 & 高度な学習リソース パック」を無料で共有

おすすめ

転載: blog.csdn.net/Y525698136/article/details/131767519