Zarządzanie podatnościami CRA

Jak wykrywać, oceniać i zgłaszać podatności zgodnie z CRA. SBOM, triage CVE, oświadczenia VEX, skoordynowane ujawnianie i wczesne ostrzeżenie w ciągu 24 godzin, obowiązkowe od 11 września 2026 r.

Browse all articles

Zarządzanie podatnościami

Playbook ENISA Secure by Design: przewodnik CRA

Playbook ENISA Secure by Design and Default (ostateczna v1.0, lipiec 2026) przekłada CRA na 22 checklisty dla MŚP, dostępny też na GitHub.

Zarządzanie podatnościami

security.txt (RFC 9116): wymagane pola i przykład

Skonfiguruj security.txt w /.well-known/security.txt: pola Contact i Expires, przykład do skopiowania oraz związek z dokumentacją techniczną CRA.

Zarządzanie podatnościami

Wygeneruj SBOM zgodny z CRA: narzędzia, formaty i CI/CD

Praktyczny przewodnik generowania SBOM dla zgodności z CRA: narzędzia open source, wybór formatu i automatyczna integracja z potokiem CI/CD.

Bądź na bieżąco

Otrzymuj powiadomienia, gdy publikujemy nowe artykuły o zgodności z CRA i bezpieczeństwie produktów.