ENGLISH / MAGYAR
Kövess
minket

Potenciális fenyegetettségeket kiértékelő keretrendszer fejlesztése autóipari alkalmazásra

2024-2025/II.
Gazdag András

 A kiberbiztonsági monitoring az informatikai rendszerek folyamatos felügyeletét és a fenyegetések időbeni azonosítását biztosítja. Az autóiparban ez különösen fontos, mivel az összekapcsolt járművek és automatizált rendszerek sérülékenyek lehetnek a támadásokkal szemben. A folyamatos felügyelet elengedhetetlen a biztonsági rések minimalizálásához és a biztonságos működés fenntartásához.
A kiberbiztonsági elemzők napi munkájuk során számos riportot értelmeznek, melyek érkezhetnek külső partnerektől vagy cégen belülről is. Az ezeken a riportokon végzett kézi relevanciaellenőrzés nem csak időigényes, de előzetes tudást is igényel a különböző rendszerekről, illetve kódbázisokról. A Knorr-Bremse Fékrendszerek Kft. esetében egy biztonsági fenyegetettség akár több különböző projekthez is tartozhat, azaz több kódbázison is szükséges lehet egy-egy elemzés végrehajtása. A biztonsági fenyegetettségek relevanciaellenőrzése számos esetben automatizálható, amit segíthet, ha rendelkezésre áll egy, a beszállítók által biztosított, formális nyelven megfogalmazott leírás. Más esetekben azonban szabad szöveges formátum alapján kell végrehajtani az analízist, esetleg reprodukálni a problémát.
A hallgató feladata egy olyan Python keretrendszer tervezése és fejlesztése, majd pontosságának tesztelése, amely a riportokból generált formális bemenet és egyéb paraméterek alapján képes elemezni a megadott kódbázist és a releváns termékparamétereket, az eredmények alapján pedig megállapítani, hogy a fenyegetettség érinti-e az adott terméket. A keretrendszernek modulárisnak kell lennie, hogy az többféle elemzési módszert is támogasson.


1
1