안녕하세요.
담당 매니저 김수민입니다.
기간제(상주) 프로젝트 희망 근무 시작일을
등록해 주시면, 파트너님의 일정에 맞는
적합한 프로젝트를 추천해 드려요.
플러스
자동차 사이버위협 정보공유 프레임워크 — 차량 E/E 토폴로지·공격경로(킬체인) 위에 정규화 데이터 모델·익명화 공유·멀티테넌트 보안을 한 흐름으로
개발 · 디자인 · 기획
기타(IT 서비스 구축), 기타(내부 시스템), 아키텍처 컨설팅
프로젝트 배경
완성차·부품사·연구기관 등 경쟁·다중 이해관계자가 참여하는 자동차 사이버위협 정보공유는 두 가지가 동시에 충족돼야 성립합니다. ① 위협을 한 데이터 모델로 정규화해 MITRE ATT&CK/Auto-ISAC ATM·ISO/SAE 21434 TARA·STIX/TAXII를 한꺼번에 만족시키고, ② 기업이 식별정보·영업비밀 노출 걱정 없이 공유하도록 익명화·TLP 거버넌스로 참여율을 끌어올리며, ③ 20
프로젝트 성과
풀스택 보안·클라우드 설계
데이터 모델·멀티테넌트 격리·익명화 거버넌스·RBAC·규제 추적성을 한 팀이 일관 설계
위협 가시화
Auto-ISAC ATM 13전술 · 대표 기법 22종을 매트릭스로 시각화하고 CWE→CVE→대응→패치→ECU까지 드릴다운
자동차 도메인 전체성
6개 기능 도메인 · 8개 ECU 차량 E/E 토폴로지에서 외부 공격표면·킬체인을 시각화
신뢰 설계
익명화 3중(식별정보 제거·집계·신뢰된 제3자) + TLP 4등급 + 6단계 운영 파이프라인
규제 적합성
ISO 21434 · UNECE R155 · 자동차관리법 조항 ↔ 화면 1:1 추적성 매트릭스(딥링크)
핵심 기능
정규화 위협 데이터 모델 인터랙티브 ERD
엔티티 클릭 시 관계·스키마 필드·예시 레코드·STIX 2.1 매핑 (단일 모델로 ATM·ISO 21434·STIX 동시 충족)
진행 단계
기획
2026.06.
경쟁사도 노출 없이 위협을 공유하는 ISAC 프레임워크를 기획했습니다. 발주 필수조건과 ISO 21434·R155 규제를 분석해 데이터 모델·익명화·권한 정책을 확정했습니다.
프로젝트 상세
■ 배경 경쟁 관계의 완성차(OEM)·부품사가 "내가 공격받은 사실"이나 영업비밀을 노출하지 않으면서도 차량 사이버위협 정보를 함께 공유하게 만드는 클라우드 정보공유(ISAC) 프레임워크입니다. 2027년 8월 CSMS(사이버보안 관리체계) 의무화를 앞두고, 흩어진 TARA 도큐먼트와 노출 우려로 저조한 참여율이라는 두 난제를 "정규화 데이터 모델 + 익명화 신뢰 설계"로 동시에 푸는 것이 핵심 과제였습니

비슷한 프로젝트를 준비 중이라면?
위시켓 매니저와 상담하세요.

참여 개발사와 미팅 연결

프로젝트 1:1 컨설팅 제공

무료로 프로젝트 등록하기

작업한 파트너 프로필 보기

bu******
개발 · 법인사업자

프로젝트 정보

참여 기간
2026.06. ~ 2026.06.
참여율
참여율이 100%인 프로젝트는 해당 파트너님이 온전히 작업한 결과물입니다.
외부 공동 작업의 경우 기여도에 따라 참여율이 달라지며 역할, 프로젝트 설명을 통해 업무 분야 및 참여 범위를 확인할 수 있습니다.
100%
고객사
비공개
역할
프로젝트 총괄 / 보안 데이터 모델링 / 클라우드 아키텍처 설계 / 풀스택 개발 / UX·UI 디자인
관련 기술
UNECE R155
TypeScript
React
STIX
STIX/TAXII
MITRE ATT&CK · Auto-ISAC ATM
ISO/SAE 21434