Den vollständigen Blog-Beitrag finden Sie auf Englisch hier:
»Gateway to the Danger Zone: Secure and Authentic Remote Reset in Machine Safety«
Den vollständigen Blog-Beitrag finden Sie auf Englisch hier:
»Gateway to the Danger Zone: Secure and Authentic Remote Reset in Machine Safety«

Das European Rail Traffic Management System (ERTMS) soll Europas Bahnen interoperabel und sicher machen. Das seit 2002 verpflichtende System vereint standardisierte Signalisierung, Funkkommunikation und Zugsteuerung – doch wie gut ist es gegen Cyberangriffe geschützt? Mit MoRA, unserem modularen Risikobewertungsansatz, modellieren wir das ERTMS systematisch und bewerten Cybersicherheitsrisiken. Wir vergleichen aktuelle und zukünftige Konfigurationen, um jene Assets mit der größten Angriffsfläche zu identifizieren. Unsere Skizze des gesamten Systems, von GSM-R, Balisen, FRMCS, ETCS Levels, ATO bis zur Schlüsselverwaltung, liefert eine kompakte Vorschau auf Risikoprofile sowie Angriffsbaumszenarien und zeigt auf, welche praxisnahe Gegenmaßnahmen die Cybersecurity deutlich verbessern.

Unser Code-Analyse-Tool Codyze setzt regulatorische Anforderungen wie CRA in überprüfbare Regeln um und bewertet automatisch deren Einhaltung.
Das Fraunhofer AISEC untersucht gemeinsam mit Google und lowRISC® die Hardware-Sicherheit des OpenTitan-Chips (OpenTitan-Silicon-Root-of-Trust) und identifiziert zentrale Sicherheitslücken und Härtungsmaßnahmen.