Gestion des vulnérabilités CRA

Comment détecter, trier et signaler les vulnérabilités au titre du CRA. Génération du SBOM, triage CVE, déclarations VEX, divulgation coordonnée et alerte précoce sous 24 h, dès le 11 septembre 2026.

Browse all articles

Gestion des vulnérabilités

ENISA et l'IA de pointe : 5 conséquences pour le CRA

Le rapport ENISA de juillet 2026 sur l'IA de pointe : exploitation à la vitesse machine. 5 conséquences du règlement sur la cyberrésilience pour les fabricants.

Gestion des vulnérabilités

Playbook Secure by Design de l'ENISA : guide CRA

Le Playbook ENISA Secure by Design and Default (v1.0 finale, juillet 2026) traduit le CRA en 22 listes de contrôle pour PME, désormais sur GitHub.

Gestion des vulnérabilités

security.txt (RFC 9116) : champs requis et exemple

Configurez security.txt sur /.well-known/security.txt : champs Contact et Expires, exemple prêt à copier et place dans le dossier technique CRA.

Gestion des vulnérabilités

Générer un SBOM conforme au CRA : outils, formats, CI/CD

Guide pratique pour générer un SBOM en vue de la conformité CRA : outils open source, choix du format et intégration automatisée dans les pipelines.

Restez informé

Recevez une notification lorsque nous publions de nouveaux articles sur la conformité CRA et la sécurité des produits.