Descripció del projecte
Contexto:
El sector de la automoción está experimentando un importante cambio hacia vehículos cada vez más conectados, autónomos y definidos por software. Esta evolución ha convertido a las plataformas electrónicas del vehículo (ECUs, redes CAN, etc.) y su entorno (Apps y backends) en superficies de ataque crítico. Una única vulnerabilidad podría comprometer tanto la seguridad física del vehículo como la privacidad de sus usuarios.
Objetivo:
Nuestro objetivo es establecer un marco avanzado de seguridad ofensiva asistido por IA específicamente adaptado para la compleja arquitectura de los sistemas electrónicos de automoción. Esta solución propondrá agentes inteligentes y adaptativos para realizar pruebas de penetración en profundidad, simulando sistemáticamente escenarios de ataque diversos y de alta fidelidad a través de la red de vehículos. El objetivo principal es la transición de la evaluación de la seguridad de un modelo reactivo a un modelo proactivo y predictivo. Al anticipar superficies de ataque emergentes y cuantificar posibles exposiciones de riesgo, el marco garantizará la máxima preparación para la ciberseguridad. Críticamente, su estructura garantizará una sólida validación del cumplimiento frente a los puntos de referencia establecidos por la industria, en particular los requisitos establecidos por la UNECE R155.
A través del uso de agentes inteligentes, el marco será:
– Simular escenarios de ataque complejos.
– Anticipar los riesgos emergentes de ciberseguridad.
– Actividades de pruebas de penetración automáticas y de escalera.
– Evolucionar desde evaluaciones puntuales hacia un enfoque de seguridad continuo y proactivo.
El proyecto contribuirá a:
– Protección rápida y proactiva del cliente.
– Incremento de la madurez interna de la ciberseguridad.
– Preparación para cumplimiento normativo, en particular la UNECE R155.
– Preparación para la futura responsabilidad organizativa sobre arquitecturas electrónicas de vehículos avanzados.