Gestión de vulnerabilidades CRA

Cómo detectar, priorizar y notificar vulnerabilidades bajo el CRA. Generación de SBOM, triaje de CVE, declaraciones VEX, divulgación coordinada y el plazo de 24 horas para la alerta temprana, vigente desde el 11 de septiembre de 2026.

Browse all articles

Gestión de vulnerabilidades

ENISA e IA de frontera: 5 consecuencias para el CRA

Informe de ENISA (julio 2026): explotación a velocidad de máquina. 5 consecuencias del Reglamento de Ciberresiliencia, de la avalancha CVD a los parches.

Gestión de vulnerabilidades

Playbook Secure by Design de ENISA: guía CRA para equipos

El Playbook Secure by Design and Default de ENISA (v1.0 final, julio de 2026) convierte el CRA en 22 checklists prácticos para pymes, también en GitHub.

Gestión de vulnerabilidades

security.txt (RFC 9116): campos obligatorios y ejemplo

Configura security.txt en /.well-known/security.txt: campos Contact y Expires, ejemplo listo para copiar y encaje en el expediente técnico CRA.

Gestión de vulnerabilidades

Generar un SBOM para el CRA: herramientas, formatos, CI/CD

Guía práctica para generar un SBOM para el cumplimiento del CRA: herramientas de código abierto, elección de formato e integración automatizada en pipelines.

Mantente al día

Recibe avisos cuando publiquemos nuevos artículos sobre cumplimiento del CRA y seguridad de productos.