Agent

CRA-Compliance & Secure SDLC

EU Cyber Resilience Act: SBOM-Lifecycle, CVE-zu-Produkt-Mapping mit VEX/CSAF, 24-h-ENISA-Meldung und Konformitätsdoku aus der CI/CD — plus Secure SDLC als Prozess.

Was ist der Cyber Resilience Act (CRA)?

Der EU Cyber Resilience Act betrifft alle Hersteller von Software und Produkten mit digitalen Elementen, die in der EU vertrieben werden.

  • Meldepflichten ab September 2026
  • Volle Compliance-Pflicht ab Dezember 2027
  • Strafen bis 15 Mio. EUR oder 2,5 % des weltweiten Jahresumsatzes
  • Rund 90 % der KMU sind noch nicht vorbereitet

Was unser CRA-Compliance-Agent tut

  • SBOM-Lifecycle-Management: Erzeugung, Aktualisierung, Diff, Monitoring von Software Bills of Materials
  • CVE-zu-Produkt-Mapping mit automatischer VEX-Statement-Generierung
  • CRA-Produktklassifizierung (Klasse I, Klasse II, unclassified)
  • Schwachstellen-Meldepflicht-Workflow mit 24-Stunden-ENISA-Meldung
  • CRA-Konformitätsdokumentation direkt aus der CI/CD-Pipeline

Was wir darüber hinaus liefern

  • Aufbau eines Secure SDLC als Prozess (nicht nur als Tool)
  • Integration in bestehende CI/CD-Pipelines
  • Schulung des Entwicklungsteams
  • Laufendes Monitoring und Updates

Technische Basis

Syft für SBOM-Erzeugung, Grype für CVE-Scanning, CSAF für Security Advisories, eigene Agent-Logik für Orchestrierung.

Für wen

Software-Hersteller, IoT-Hersteller, Unternehmen mit vernetzten Produkten, die in der EU vertrieben werden.

Kontakt

Frage zu Ihrem konkreten Fall? Sprechen Sie mit unserem Agent oben oder nehmen Sie direkt Kontakt auf.