Gestione delle vulnerabilità CRA

Come trovare, valutare e segnalare le vulnerabilità secondo il CRA. SBOM, triage delle CVE, dichiarazioni VEX, divulgazione coordinata e notifica di preallarme entro 24 ore, obbligatoria dall’11 settembre 2026.

Browse all articles

Gestione delle vulnerabilità

ENISA e l'IA di frontiera: 5 conseguenze per il CRA

Il rapporto ENISA di luglio 2026 sull'IA di frontiera: sfruttamento a velocità macchina. Cinque conseguenze del Cyber Resilience Act, dal CVD al patch diffing.

Gestione delle vulnerabilità

Playbook ENISA Secure by Design: guida CRA per i team

Il Playbook ENISA Secure by Design and Default (v1.0 finale, luglio 2026) traduce il CRA in 22 checklist pratiche per le PMI, ora anche su GitHub.

Gestione delle vulnerabilità

security.txt (RFC 9116): campi obbligatori ed esempio

Configuri security.txt su /.well-known/security.txt: campi Contact ed Expires, esempio pronto da copiare e collegamento al fascicolo tecnico CRA.

Resta aggiornato

Ricevi una notifica quando pubblichiamo nuovi articoli sulla conformità CRA e sulla sicurezza dei prodotti.