ENISA e IA de frontera: 5 consecuencias para el CRA
Informe de ENISA (julio 2026): explotación a velocidad de máquina. 5 consecuencias del Reglamento de Ciberresiliencia, de la avalancha CVD a los parches.
Cómo detectar, priorizar y notificar vulnerabilidades bajo el CRA. Generación de SBOM, triaje de CVE, declaraciones VEX, divulgación coordinada y el plazo de 24 horas para la alerta temprana, vigente desde el 11 de septiembre de 2026.
Informe de ENISA (julio 2026): explotación a velocidad de máquina. 5 consecuencias del Reglamento de Ciberresiliencia, de la avalancha CVD a los parches.
ENISA integra sus primeras CVE Numbering Authorities: 4 nuevas CNAs y 7 transferencias para la notificación del artículo 14, antes del 11 de septiembre de 2026.
El Playbook Secure by Design and Default de ENISA (v1.0 final, julio de 2026) convierte el CRA en 22 checklists prácticos para pymes, también en GitHub.
Genera un SBOM de firmware con Yocto, Buildroot, EMBA o Syft. La notificación a ENISA empieza el 11 de septiembre de 2026.
Configura security.txt en /.well-known/security.txt: campos Contact y Expires, ejemplo listo para copiar y encaje en el expediente técnico CRA.
Guía práctica para generar un SBOM para el cumplimiento del CRA: herramientas de código abierto, elección de formato e integración automatizada en pipelines.
Recibe avisos cuando publiquemos nuevos artículos sobre cumplimiento del CRA y seguridad de productos.