Пример угрозы безопасности и анализа рисков с Matlab и Simulink
Этот проект демонстрирует упрощенную модель угроза безопасности и анализ рисков в Matlab® и Simulink®.
Это демонстрирует, как:
- определить активы и угрозы (метод шага) в архитектурной модели,
- оценить осуществимость атаки (упрощенный метод),
- автоматически рассчитывать риск безопасности (упрощенный метод),
- определить контрмеры и выделить цели безопасности на модель,
- подтвердить полноту и согласованность анализа рисков,
- Проверьте эффективность контрмеры с моделированием атаки,
- обновить анализ рисков и определить устаревшие данные,
- Экспорт результатов в Excel.
Преимущества анализа рисков на основе модели:
- богатая, расширяемая и настраиваемая мета-модель угроз
- табличные представления со ссылками на модели и требования
- проверка таблиц для полноты и последовательности
- Пользовательские функции анализа и проверки с полной мощностью MATLAB
- отслеживание от модели до риска к контрмерам
- распределить уязвимости и цели безопасности/контрмеры для моделирования
- проследить все отношения через модель риска
- Согласованность: совместно эвоирует систему и анализ рисков
- автоматически собирает новые активы из модели
- Проверка устойчивости
- Анализ изменений
- Руководство по безопасности:
- предлагает угрозы на основе модели шага
- Анализ доминирования, чтобы сосредоточиться на факторах риска вождения
- Синергия с другими продуктами MathWorks
- Ссылка на воздействие на безопасность от FHA
- Атаки могут быть смоделированы (библиотека атак, неинтрозивные)
- Контрмеры и их эффективность могут быть смоделированы (например, id (p) s)
- сквозная отслеживаемость от требований высокого уровня до исходного кода
Предварительные условия и установка
Для этого руководства вам нужно использовать Matlab Online или, если вы используете установку рабочего стола, убедитесь, что это не менее R2024B Update1. Следующие продукты необходимы для того, чтобы этот пример функционировал правильно:
- Matlab®
- Simulink®
- System Composer ™
- Simulink Bull Analyzer ™
- Требования инструментария ™
- Stateflow®
- Навигационный инструмент Toolbox ™
Использование
Чтобы начать, откройте Project Robot.prj
. Если живой сценарий еще не открылся, нажмите «OpenTutorior» в ярлыках проекта или откройте doc/Tutorial.mlx
.
Отказ от ответственности и применимость
Этот проект представляет собой упрощенный, агрессивный пример отрасли для анализа рисков и угроз безопасности. Он предоставляется без каких -либо подразумеваемых гарантий, чтобы продемонстрировать особенности продукта и рабочие процессы. Если вы заинтересованы в применении этого рабочего процесса к конкретному стандарту отрасли или сертификации, свяжитесь с MathWorks, чтобы получить соответствующий пакет поддержки.