ENISA o frontier AI: 5 konsekwencji CRA dla producentów
Dokument ENISA (lipiec 2026): wykorzystanie luk w minuty. 5 konsekwencji rozporządzenia w sprawie cyberodporności, od zalewu CVD po różnice w poprawkach.
Jak wykrywać, oceniać i zgłaszać podatności zgodnie z CRA. SBOM, triage CVE, oświadczenia VEX, skoordynowane ujawnianie i wczesne ostrzeżenie w ciągu 24 godzin, obowiązkowe od 11 września 2026 r.
Dokument ENISA (lipiec 2026): wykorzystanie luk w minuty. 5 konsekwencji rozporządzenia w sprawie cyberodporności, od zalewu CVD po różnice w poprawkach.
ENISA wdraża pierwsze CVE Numbering Authorities: 4 nowe CNA i 7 transferów wzmacnia łańcuch zgłoszeń z art. 14 CRA przed 11 września 2026 r.
Playbook ENISA Secure by Design and Default (ostateczna v1.0, lipiec 2026) przekłada CRA na 22 checklisty dla MŚP, dostępny też na GitHub.
Wygeneruj SBOM dla firmware za pomocą Yocto, Buildroot, EMBA lub Syft. Zgłoszenia do ENISA ruszają 11 września 2026 r.
Skonfiguruj security.txt w /.well-known/security.txt: pola Contact i Expires, przykład do skopiowania oraz związek z dokumentacją techniczną CRA.
Praktyczny przewodnik generowania SBOM dla zgodności z CRA: narzędzia open source, wybór formatu i automatyczna integracja z potokiem CI/CD.
Otrzymuj powiadomienia, gdy publikujemy nowe artykuły o zgodności z CRA i bezpieczeństwie produktów.