CRA-kwetsbaarheidsbeheer

Hoe je kwetsbaarheden opspoort, triageert en meldt onder de CRA. SBOM's genereren, CVE-triage, VEX-verklaringen, gecoördineerde openbaarmaking en de vroegtijdige waarschuwing binnen 24 uur, verplicht vanaf 11 september 2026.

Browse all articles

Kwetsbaarheidsbeheer

ENISA over frontier AI: 5 gevolgen voor CRA-fabrikanten

ENISA's paper (juli 2026) citeert NCSC-NL: uitbuiting op machinesnelheid. 5 gevolgen van de Cyberweerbaarheidsverordening, van meldingsvloed tot patch-diffing.

Kwetsbaarheidsbeheer

ENISA Secure by Design Playbook: CRA-gids voor teams

ENISA's Secure by Design and Default Playbook (definitieve v1.0, juli 2026) vertaalt CRA-eisen naar 22 checklists voor kmo's, nu ook op GitHub.

Kwetsbaarheidsbeheer

Een firmware-SBOM genereren: tools en workflows

Genereer een firmware-SBOM met Yocto, Buildroot, EMBA of Syft. ENISA-kwetsbaarheidsmelding geldt sinds 11 september 2026.

Blijf op de hoogte

Ontvang een melding wanneer we nieuwe artikelen publiceren over CRA-naleving en productbeveiliging.