在安装前验证固件真实性
关联威胁
攻击者在分发路径上替换固件包。攻击能否成功,取决于更新客户端实际执行的检查。
安全需求
设备应在安装前验证固件包。
建议的验证活动 · 待执行
提交签名无效的固件包,检查设备是否在写入固件前拒绝更新。
平台能力 / AI 辅助分析
从产品描述和已有资料开始,AI 协助起草架构与安全分析建议。团队检查事实、修改建议,再将确认的内容纳入产品记录。
安全需求评审示例
团队可以逐项检查和修改草稿。试着修改下方的安全需求,保存评审后的内容,再写入示例记录。
攻击者在分发路径上替换固件包。攻击能否成功,取决于更新客户端实际执行的检查。
设备应在安装前验证固件包。
提交签名无效的固件包,检查设备是否在写入固件前拒绝更新。
先对照产品设计,检查这项建议需求。
交互示例使用预先编写的内容。修改仅保留在当前页面,不会调用 AI 服务,也不会写入 Sytance 工作区。
AI 辅助工作的范围
Sytance 可辅助整理产品概况,起草架构图、威胁场景及后续的安全需求、设计措施和验证活动。随着分析推进,团队逐项复核这些内容。
团队协作与数据使用
团队可以检查和修改 AI 生成的分析,确认后纳入产品记录,用于后续设计、验证和文档编制。
AI 工作流可能将相关产品信息和指令发送给外部 AI 服务。提交受限资料前,应确认相应的数据处理安排。
AI 与客户数据在工作区记录产品的接口、权限和数据流,补充缺失信息,并在产品发生变化时更新分析。
为安全需求安排设计与验证工作,记录实施情况、测试结果和相应证据。
依据产品适用的 CRA 或医疗器械网络安全要求,将团队确认的分析和证据整理成文档,供评审使用。
查看架构、攻击条件,以及各项威胁对应的建议措施。
平台能力SBOM 管理维护软件版本与依赖关系,为产品安全复核提供依据。
知识中心分析方法与相关要求查阅 CRA、医疗器械网络安全和产品分析的常见问题与解答。
AI 辅助分析、威胁建模和 SBOM 管理,均为 Sytance 平台中的能力。