CRA-Schwachstellenmanagement

Wie Sie Schwachstellen unter dem CRA finden, bewerten und melden. SBOM-Erstellung, CVE-Triage, VEX-Angaben, koordinierte Offenlegung und die 24-Stunden-Frist für die Frühwarnung, die am 11. September 2026 beginnt.

Browse all articles

Schwachstellenmanagement

ENISA zu Frontier-KI: 5 Folgen für CRA-Hersteller

ENISAs Frontier-KI-Papier vom Juli 2026: Angriffe laufen in Minuten ab. Fünf Folgen des Cyber Resilience Act für Hersteller, von CVD-Flut bis Patch-Diffing.

Schwachstellenmanagement

ENISA Secure by Design Playbook: CRA-Leitfaden für Teams

ENISAs Secure by Design and Default Playbook (finale Version 1.0, Juli 2026) übersetzt CRA-Vorgaben in 22 Checklisten für KMU, jetzt auch auf GitHub.

Schwachstellenmanagement

Firmware-SBOM erstellen: Tools und Workflows

Firmware-SBOM mit Yocto, Buildroot, EMBA oder Syft erstellen. ENISA-Meldungen starten am 11. September 2026. Workflows für CRA-Compliance.

Schwachstellenmanagement

security.txt nach RFC 9116: Pflichtfelder und Beispiel

Richten Sie security.txt unter /.well-known/security.txt ein: Contact, Expires, ein Beispiel zum Kopieren und der Bezug zur CRA-Dokumentation.

Schwachstellenmanagement

SBOM für den CRA erstellen: Tools, Formate, CI/CD

Praxisleitfaden zur SBOM-Erstellung für die CRA-Compliance: Open-Source-Tools, Formatauswahl und automatisierte Pipeline-Integration.

Bleiben Sie auf dem Laufenden

Lassen Sie sich benachrichtigen, wenn wir neue Artikel zur CRA-Konformität und Produktsicherheit veröffentlichen.