【サイバーセキュリティ 実践】車載ネットワークに対するサイバー攻撃シミュレーションとCAN通信の基礎知識

所在平台: Udemy

课程主页: https://www.udemy.com/course/bugbounty-carhacking/

课程评论:没有评论

第一个写评论        关注课程

课程简介

本课程《【Cyber Security Practice】Automotive Network Cyber Attack Simulation and CAN Communication Basics》旨在教授学员如何针对汽车车载网络CAN-BUS进行网络攻击模拟。课程重点在于理解CAN通信的基础知识,并利用ICSIM模拟器等工具,通过OBD2接口模拟各种攻击方式,包括重放攻击、欺骗攻击(CWE-294)和模糊测试攻击(CWE-290)。 课程涵盖的工具包括: * **CAN通信工具**: ICSIM(车载网络模拟器)、cangen(生成CAN帧)、candump(显示、过滤和记录CAN数据)、cansniffer(显示CAN数据及字节变化)、canplay(重放CAN数据文件)、cansend(发送单个CAN帧)。 * **攻击与分析工具**: Metasploit Framework(包含Hardware Bridge用于自动化攻击)、SavvyCAN(用于CAN-BUS逆向工程和捕获)、Wireshark(捕获和分析网络数据包)。 学习过程中,学员无需实际准备汽车或ECU,而是通过Kali Linux环境中的虚拟CAN设备进行模拟操作。本课程聚焦于车载网络的网络安全,不涉及发动机内部机械加工(如镗缸、珩磨)或物理安全防护(如车窗防盗、方向盘锁)。 自2022年9月15日发布以来,课程内容已进行更新,增加了关于CAN通信物理层、一问一答练习以及Metasploit Framework的命令和自动化攻击方法等内容。 **重要提示**: 本课程仅为教育目的。所有工具和技术仅能在获得系统所有者明确许可和同意的情况下使用。本课程不支持任何非法活动。

课程评论(0条)

课程详情

本コースの目的本コースでは、自動車の車載ネットワークに採用されているCAN-BUSに対するサイバー攻撃シミュレーションについて学びます。車載システムでは電気的な制御に「ECU(Electronic Control Unit: 電子制御ユニット)」が用いられています。さまざまな種類のECUは協調制御を実現するためにネットワークを介してリンクされています。そのネットワークに使われている通信プロトコルが「CAN(Controller Area Network)」です。本コースでは、正当な利用権限を持たない攻撃者が悪意で行う操作に起因した脅威について学びます。特に車載ネットワーク(CAN-BUS)へ直接アクセスできる「OBD2(On Board Diagnostics: 車載式故障診断装置)」を介した攻撃について、 ICSim シミュレーターを使い擬似的に学びます。このコースが対象とする車載ネットワークの攻撃シミュレーションリプレイ攻撃(Replay attack), CWE-294スプーフィング攻撃(Spoofing attack), CWE-290ファジング攻撃(Fuzzing)このコースが対象としているツールICSim(Instrument Cluster Simulator for SocketCAN):車載ネットワークのシミュレーターcangen:テスト目的のダミー CAN フレームを生成candump:CAN データを表示、フィルタリング、およびファイルに記録cansniffer:CAN データを表示、バイトの変化をcanplay:CAN データファイルの再生cansend:単一の CAN フレームを送信Metasploit Framework - Hardware Bridge:エクスプロイトモジュールを使用した攻撃の自動化SavvyCAN:CAN-BUSのリバースエンジニアリングおよびキャプチャツールWireshark:ネットワーク上を通過するパケットをキャプチャして分析受講における注意事項本コースでは、解析対象となる「自動車」や「ECU」を実際に用意いただく必要はありません。仮想CANデバイスをKali Linuxの環境に用意し、攻撃シミュレーションとCAN通信の基礎知識について学びます。本コースの対象外本コースでは自動車のハッキングを対象としていますが、エンジンのシリンダー内部を削りボアを広げる「ボアアップ」や、シリンダー内壁を研磨する「ホーニング」など内燃機構の加工によるハッキングは本コースにおける対象外となります。本コースでは自動車のセキュリティを対象としていますが、窓ガラスを割っての車内侵入の防止や、「ハンドルロックバー」、「ブレーキペダルロック」、「ガラスエッジング」などの物理的な攻撃に対するセキュリティ機構は本コースにおける対象外となります。コースリリース後のアップデート情報本コースでは、2022年9月15日のリリース以降も、コンテンツの追加(追加 26分39秒)を行っています。2024/11/13 セクション: 車載ネットワークの基礎知識 - レクチャー: CAN通信における物理層の動き(4分42秒)2024/11/12 セクション: 車載ネットワークの基礎知識 - レクチャー: 一問一答問題集 - 自動車整備技能登録試験 - CAN通信編(0分10秒)2024/11/11 セクション: 車載ネットワークの基礎知識 - 小テスト:「自動車整備士 - 自動車整備技能登録試験[学科試験]」より改題 2022/12/12 セクション: Metasploit Framework - レクチャー: Metasploit Framework - コマンド&リファレンス(0分08秒)2022/09/26 セクション: Metasploit Framework - レクチャー: エクスプロイトモジュールを使用した攻撃の自動化(5分59秒)2022/09/26 セクション: Metasploit Framework - レクチャー: Metasploit Hardware Bridge API(1分22秒)2022/09/26 セクション: Metasploit Framework - レクチャー: msfconsoleによるautomotiveモジュールの検索(3分36秒)2022/09/19 セクション: 電子制御ユニット(ECU)に車速を欺瞞させる - レクチャー: 電子制御ユニット(ECU)に車速を欺瞞させる - コマンド&リファレンス(0分8秒)2022/09/19 セクション: 謝辞・参考文献(4分28秒)2022/09/18 セクション: 電子制御ユニット(ECU)に車速を欺瞞させる - レクチャー: SavvyCANによるファジング([Send Frames - Custom]機能)(3分33秒)2022/09/18 セクション: はじめに - レクチャー: 事前準備(2分33秒)【警告】本コースは、教育を目的としたものです。コースで紹介しているツールと手法はシステムの所有者によって明示的に許可と同意が得られている場合のみ、その実施が可能です。本コースは違法な活動を肯定するものではありません。

课程标签

0人关注该课程

主题相关的课程