xScope

xScope

VicOneの包括的かつ柔軟なペネトレーションテストサービスにより、多様な要件に対応した試験及びシステム規模のスケーリングが可能になります。

デモの依頼

オートモーティブグレード のリアルなペネトレーションテスト

xScopeは、お客さま独自の技術要件に合わせて完全にカスタマイズ可能なゼロデイ侵入テスト、詳細評価、クイックスキャンを提供します。xScopeのターゲット範囲は、ハードウェア、ソフトウェア、ファームウェア、文書データ、さらには車両全体を含みます。

System Diagram
自動車業界に向けた専門サービス

自動車業界に向けた専門サービス

  • 電子制御ユニット(ECU)および車載インフォテインメント(IVI)のハードウェアとソフトウェアの脆弱性を特定します。
  • 無線(OTA)セキュリティアップデートの完全性をチェックし、侵害の可能性を確認します。
  • 通信プロトコルに対する攻撃の可能性を特定します。

最新の脅威インテリジェンスを駆使

最新の脅威インテリジェンスを駆使

  • 脆弱性診断テストにより、既知の脆弱性(CVE)をチェックします。
  • 既知のツールやテクニックを使用したエクスプロイト可能性テストを実施し、見落とされた脆弱性を発見します。
  • ゼロデイ脆弱性テストを実施し、脆弱性を特定します。

自動車法規制対応に向けて

自動車法規制対応に向けて

  • UN-R155およびISO/SAE 21434に準拠します。
  • Open Source Security Testing Methodology Manual (OSSTMM)とOpen Web Application Security Project (OWASP)の両方に準拠します。
  • 移行や修正に関する専門家の推奨事項を提供します。

xScopeを選択する理由

脆弱性レポートにおけるグローバルリーダー
脆弱性レポートにおけるグローバルリーダー

Trend Zero Day Initiative™ (ZDI)* の協力を得て、VicOneは自動車のゼロデイ脆弱性に関する独自の情報を提供しています。特筆すべきは、コネクテッドカーとEV充電器における49件のゼロデイ脆弱性をわずか3日間で発見したことです。
*2007年以降、脆弱性発見数第1位
出典:Omdia Research, Quantifying the Public Vulnerability Market: 2024 Edition

真の意味での法規制適合性
真の意味での法規制適合性

xScope は、自動車メーカー(OEM)やTier1サプライヤーが ISO/SAE 21434 および UN-R155 コンプライアンスを迅速に達成し、業務効率を向上させるのに貢献します。

にわたる脅威インテリジェンス
30年以上
にわたる脅威インテリジェンス

xScopeはトレンドマイクロの30年以上にわたるサイバーセキュリティの専門知識を活用し、深い知識と実用的なインテリジェンスを提供することで、お客さまが必要とする防御情報をより迅速に得ることを可能にします。

自動車ペネトレーションテストの計画・設計ガイド

車載・モビリティのセキュリティ対応のために重要な活動であるペネトレーションテストの詳細について解説しています。

ガイドを読む

対象セクター

Tier 1 サプライヤー

コンポーネントとサプライチェーンのセキュリティを確保

コンシューマー向けOEM

自動車とフリートのセキュリティを確保

企業向けOEM

トラックとサービス車両のセキュリティを確保

EV向けOEM

電気自動車のセキュリティを確保

EV充電メーカー

EV充電ステーションのセキュリティを確保

自動運転サプライヤー

自動運転車のセキュリティを確保

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

Blog

Mythos時代の次を見据えて:ファームウェア保護を「知的財産保護」から「攻撃面管理」へ再定義する

AIがバイナリ解析・弱点発見のコストを下げる今、署名だけでなく暗号化・鍵管理・実行時保護を一体設計し、流出前提の外部モニタリング体制を整備することが求められます。

続きを読む →
Blog

Mythosが変える脆弱性管理:CISOが今備えるべきVulnOpsとは

AIが脆弱性の悪用を加速する時代、月次パッチ対応では追いつかなくなります。CSAが提唱するVulnOpsの考え方と、CISO・経営層が今週・45日・12か月で備えるべきアクションを解説します。

続きを読む →
Blog

Mythosの先に来るもの:自動車メーカーとサプライヤーが今備えるべきこと

AIが攻撃経路の組み立てを加速する今、2026年7月に集中するGlasswing関連パッチに向けて、自動車・サプライヤーが優先順位付けと体制整備で取るべきアクションを解説します。

続きを読む →
Blog

AI時代の自動車サイバーセキュリティに求められる脆弱性管理の前提

生成AIはエクスプロイト開発を加速し、自動車業界の脆弱性管理の前提を変えつつあります。CVSS中心の運用の限界と、OEM・サプライヤーが今見直すべきPSIRT体制・設計原則・TARAを解説します。

続きを読む →

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼 →