Cyber Resilience Act Blog

Analysis and practical guidance on the EU Cyber Resilience Act. Regulation explainers, SBOM tooling, vulnerability workflows, and ENISA reporting, written for manufacturers, importers, and distributors.

Vulnerability Management

ENISA's Secure by Design Playbook: A CRA Guide

ENISA's Secure by Design and Default Playbook (final v1.0, July 2026) turns CRA rules into 22 practical checklists for SMEs, now also on GitHub.

Vulnerability Management

How to Generate a Firmware SBOM: Tools and Workflows

Generate a firmware SBOM using Yocto, Buildroot, EMBA, or Syft. ENISA vulnerability reporting starts September 11, 2026. Step-by-step workflows for CRA compliance.

Compliance

Multi-Role CRA: Manufacturer, Importer, Distributor

CRA playbook for companies that manufacture, import and distribute: role mapping, obligation stacking, vulnerability routing, penalties and conflict points.

Stay in the loop

Get notified when we publish new articles about CRA compliance and product security.