Središče znanja
SBOM
Kaj CRA pričakuje od kosovnic za programsko opremo, formati in VEX.
CRA in SBOM: kaj je dejansko zahtevano?
CRA zahteva SBOM v splošno uporabni in strojno berljivi obliki, ki zajema vsaj najpomembnejše odvisnosti izdelka. Biti mora del dokumentirane obravnave ranljivosti. CRA ne zahteva objave SBO…
CycloneDX in SPDX za SBOM po CRA
CycloneDX in SPDX sta oba pogosto uporabljena, strojno berljiva formata SBOM in lahko oba izpolnita besedilo CRA o splošno uporabni obliki. CRA formata ne imenuje. Izberite glede na svoja or…
Ali je SBOM dovolj za CRA?
Ne. SBOM pokriva eno zahtevo iz Priloge I, del II(1). CRA zahteva tudi dokumentirano oceno tveganj, lastnosti varne zasnove, odpravo ranljivosti, politiko razkritja, varne posodobitve, tehni…
SBOM za Akt o kibernetski odpornosti
CRA zahteva, da proizvajalci opredelijo in dokumentirajo sestavne dele izdelka, vključno s SBOM v splošno uporabni, strojno berljivi obliki, ki zajema vsaj najpomembnejše odvisnosti. SBOM je…
VEX in CRA: dokumentiranje izrabljivosti
Vulnerability Exploitability eXchange (VEX) je izjava o tem, ali določena ranljivost vpliva na določeno različico izdelka. CRA VEX ne imenuje, a je VEX praktičen način za zapis odločitev o r…
Kaj naj vsebuje SBOM za CRA?
Minimum po CRA je strojno berljiv SBOM, ki zajema najpomembnejše odvisnosti. V praksi uporaben SBOM za vsak sestavni del navede dobavitelja, ime, različico, enolične identifikatorje, kot sta…
Bo vaš izdelek pripravljen na CRA?
Obveznosti poročanja po CRA veljajo od 11. septembra 2026. Večina zahtev CRA se uporablja od 11. decembra 2027. Začnite z razumevanjem, kaj velja za vaš izdelek, kje so vrzeli in katera dokazila boste potrebovali.