COMUNICADO DE IMPRENSA
DALLAS e TÓQUIO, 29 de maio de 2024— VicOne, líder em soluções de cibersegurança automotiva, anunciou hoje uma parceria com a 42Crunch (https://42crunch.com) para aprimorar a segurança das interfaces de programação de aplicativos (APIs) para veículos definidos por software (SDV) e ecossistema de veículos conectados mais amplo. Através da parceria, os fabricantes de equipamentos originais automotivos (OEMs) e fornecedores alcançam benefícios diferenciados:
– Identificação acelerada de possíveis ameaças em tempo de execução do aplicativo.
– Melhoria na avaliação dinâmica de riscos através da integração de eventos de segurança de API juntamente com outros dados automotivos e eventos de segurança.
A superfície de ataque cibernético tem se expandido rapidamente com a tendência em direção aos SDVs e aumento na dependência da nuvem e APIs. A VicOne observou que incidentes relacionados a API contribuíram com 12 por cento dos incidentes de segurança automotiva do segundo semestre de 2022 ao primeiro semestre de 2023. Até o momento, tem sido desafiador obter visibilidade de segurança em todo o ecossistema automotivo em expansão, mas a parceria VicOne/42Crunch promete eliminar pontos cegos de segurança desconhecidos.
“Nossos serviços de testes de segurança de API são utilizados por empresas Fortune 500 e mais de 1 milhão de desenvolvedores em todo o mundo, e estamos entusiasmados em parceria com a VicOne para trazer essas capacidades para o ecossistema automotivo,” disse Jacques Declas, CEO da 42Crunch. “As APIs são inherentemente fáceis de expor, mas difíceis de defender. Conforme a indústria automotiva depende mais fortemente de APIs em SDVs, os OEMs e seus fornecedores estarão equipados de forma única através de nossa parceria com a VicOne para lidar com ameaças e cumprir com os mandatos de cibersegurança em evolução, integrando dados de sensores diversos para avaliação de riscos abrangente e insights acionáveis.”
De acordo com um relatório da Gartner, “Os produtos de proteção de API oferecem três tipos principais de funcionalidades — descoberta, gestão de postura e proteção em tempo de execução.” Utilizando a solução de vulnerabilidade de teste de API Audit e o firewall de API da 42Crunch em conjunto com inteligência artificial (IA)/Modelagem de Linguagem Grande (LLM) via a plataforma VSOC de segurança de veículos de próxima geração xNexus da VicOne, OEMs e fornecedores obtêm insights precisos, contextualizados e acionáveis sobre ameaças para aprimorar a visibilidade de riscos em todo o ecossistema, otimizar alocação de recursos, acelerar investigações de ataques e eliminar esforços desperdiçados em perseguir “falsos positivos.”
Além disso, dados do sensor VSOC xCarbon da VicOne e proteção de cockpit inteligente podem ser correlacionados em narrativas claras para facilitar a avaliação contínua e dinâmica de riscos em toda a cadeia de abastecimento automotiva. O sistema de gerenciamento de vulnerabilidades e SBOM automotivo xZETA da VicOne escaneia o software do veículo para identificar vulnerabilidades zero-day, não divulgadas e conhecidas, malware, ransomware e ameaças persistentes avançadas. As informações retornam aos resultados de Avaliação de Ameaças e Riscos (TARA) para garantir alinhamento com os processos da ISO/SAE 21434 e permitir monitoramento contínuo.
“Enquanto a cibersegurança automotiva não faz muito tempo focava quase exclusivamente em APIs no veículo, hoje deve considerar ataques de API dentro e entre veículos, na nuvem e em dispositivos móveis,” disse Max Cheng, CEO da VicOne. “Essa parceria reúne a comprovada expertise em segurança de API da 42Crunch e a nossa em cibersegurança automotiva para viabilizar uma solução projetada para a nova realidade mais complexa dessa indústria.”
Sobre a 42Crunch
A 42Crunch possibilita uma abordagem padronizada para segurança de API que automatiza a aplicação da conformidade de segurança em todo ecossistema distribuído de desenvolvimento e segurança. Nossos serviços de teste de segurança de API e proteção de ameaças em tempo de execução são utilizados por empresas Fortune 500 e mais de 1 milhão de desenvolvedores em todo o mundo. A plataforma 42Crunch API DevSecOps capacita os desenvolvedores a construir segurança desde o IDE até o pipeline de API e dá às equipes de segurança de aplicativos total governo desde CI/CD em toda a vida útil da API. Essa abordagem de DevSecOps contínua para segurança de API reduz custos de governança e acelera a entrega de APIs seguras.
Sobre a VicOne
Com uma visão de proteger os veículos do futuro, a VicOne oferece um amplo portfólio de software e serviços de cibersegurança para a indústria automotiva. Construídas para atender às rigorosas necessidades dos fabricantes automotivos, as soluções da VicOne são projetadas para se proteger e se adaptar às demandas especializadas do veículo moderno. Como subsidiária da Trend Micro, a VicOne é impulsionada por uma base sólida em cibersegurança proveniente dos mais de 30 anos de experiência da Trend Micro na indústria, fornecendo proteção automotiva incomparável e insights de segurança profundos que permitem aos nossos clientes construir veículos seguros e inteligentes. Para mais informações, visite vicone.com.