강의 소개현대의 차량은 단순한 이동수단이 아니라, 수십 개의 ECU와 네트워크로 연결된 하나의 거대한 컴퓨터입니다. 이에 따라 차량의 사이버보안(Security)은 선택이 아닌 필수가 되었으며, 국제 표준 ISO/SAE 21434에서는 TARA(Threat Analysis and Risk Assessment)를 핵심 절차로 명시하고 있습니다.본 강의는 자동차 사이버보안의 근간이 되는 TARA 절차의 이론, 방법론, 실무 적용 사례를 단계별로 학습할 수 있도록 구성되었습니다.단순한 이론 나열이 아닌, 실제 프로젝트 수행 관점에서 "어떻게 위협을 식별하고, 어떻게 위험도를 평가·관리하는가"를 중심으로 다룹니다.이 강의에서 배우는 것차량 사이버보안의 개념과 국제 표준 이해→ ISO/SAE 21434, UNECE R155의 핵심 요구사항 분석TARA의 절차 및 구조→ Asset 식별 → Threat Scenarios 도출 → Impact/Feasibility 평가 → Risk 결정 → Mitigation 전략 공격 경로(Attack Path)와 공격자 모델링→ 공격자의 동기, 자원, 접근성 기반의 실질적 위협 모델링위험 평가 기법의 실무 적용→Risk Matrix 기반 정량적 평가 실제 OEM/부품사 적용 사례→ ECU·통신망·OTA·Diagnostic 서비스 등 보안 취약점 분석과 대응 방안 수강 후 여러분은ISO/SAE 21434 표준 내 TARA의 구조와 역할을 명확히 이해할 수 있습니다.차량 보안 분석 시 필요한 자산 정의, 위협 식별, 위험도 평가 절차를 설명할 수 있습니다.프로젝트 보안 설계 단계에서 TARA 결과를 기반으로 보안 요구사항을 도출할 수 있습니다.차량 시스템의 취약점 분석 및 보안 대응 방안을 논리적으로 제시할 수 있습니다.실제 기업 환경에서 TARA 워크숍을 주도할 수 있는 실무적 역량을 갖출 수 있습니다.이 강의의 대상차량 사이버보안 담당자 / 보안 아키텍트 / 시스템 엔지니어ISO/SAE 21434 기반 보안 프로세스를 수행 중인 개발자 및 품질 담당자자동차 보안 컨설팅, 평가, 인증 업무 담당자차량 전자 시스템 및 통신 보안에 관심 있는 대학(원)생, 취업 준비생
What you'll learn
Understand the structure and role of TARA within ISO/SAE 21434
Define assets and identify threats in vehicle cybersecurity
Explain the risk assessment process including impact and feasibility evaluation
Develop security requirements based on TARA results
Propose logical analysis and security responses for vulnerabilities in vehicle systems
Course objectives
Equip participants with the skills to lead TARA workshops in a corporate environment
Enhance understanding of vehicle cybersecurity standards and practices